在 ningzichun student-management-system(学生管理系统)直至版本 98760f5711cf6dc8b4adca53a9e207ca49b02ebf 中发现了一个漏洞。该漏洞影响文件 admin/fun/addLog.php 中的 echo 函数。通过对参数 reason/detail 的操纵,可导致跨站脚本攻击(XSS)。该攻击可远程发起。此漏洞的利用代码已被公开,可被滥用。项目方已通过问题报告早期获知此问题,但至今未作回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ningzichun | student-management-system | 98760f5711cf6dc8b4adca53a9e207ca49b02ebf |
cpe:2.3:a:ningzichun:student-management-system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-97646 | 7.3 HIGH | ningzichun student-management-system getStudent.php authorization |
| CVE-2026-97647 | 5.3 MEDIUM | ningzichun student-management-system editLog.php authorization |
| CVE-2026-97649 | 4.7 MEDIUM | ningzichun student-management-system example_lite.sql default credentials |
| CVE-2026-97648 | 4.3 MEDIUM | ningzichun student-management-system cross-site request forgery |
No comments yet