POC详情: 775f2f9769f7d0059210f6067d31eb742eb39a9f

来源
关联漏洞
标题: Open Solutions For Education openSIS 安全漏洞 (CVE-2023-38879)
描述:Open Solutions For Education openSIS是美国Open Solutions For Education公司的一套开源的学生信息管理系统。 Open Solutions For Education openSIS Classic Community Edition v9.0版本存在安全漏洞,该漏洞源于存在目录遍历漏洞,允许远程攻击者通过DownloadWindow.php的filename参数读取任意文件。
描述
A path traversal vulnerability exists in openSIS Classic Community Edition v9.0 via the 'filename' parameter in DownloadWindow.php. An unauthenticated remote attacker can exploit this to read arbitrary files on the server by manipulating file paths.
文件快照

id: CVE-2023-38879 info: name: openSIS v9.0 - Path Traversal author: haliteroglu severity: hi ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。