目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2023-38879 PoC — Open Solutions For Education openSIS 安全漏洞

来源
关联漏洞
标题:Open Solutions For Education openSIS 安全漏洞 (CVE-2023-38879)
Description:Open Solutions For Education openSIS是美国Open Solutions For Education公司的一套开源的学生信息管理系统。 Open Solutions For Education openSIS Classic Community Edition v9.0版本存在安全漏洞,该漏洞源于存在目录遍历漏洞,允许远程攻击者通过DownloadWindow.php的filename参数读取任意文件。
Description
A path traversal vulnerability exists in openSIS Classic Community Edition v9.0 via the 'filename' parameter in DownloadWindow.php. An unauthenticated remote attacker can exploit this to read arbitrary files on the server by manipulating file paths.
文件快照

id: CVE-2023-38879 info: name: openSIS v9.0 - Path Traversal author: haliteroglu severity: hi ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。