Ingenious School Management System SQL注入漏洞 CVE-2017-16561 CNNVD-201711-240

7.5 AV AC AU C I A
发布: 2017-11-07
修订: 2017-11-29

Ingenious School Management System是一套基于Web的学校管理系统。该系统支持课程添加、成绩公布和教师管理等功能。 Ingenious School Management System 2.3.0版本中的/view/friend_profile.php文件存在SQL注入漏洞。远程攻击者可利用该漏洞向GET请求中的‘friend_index’参数注入SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息