Curriculum Evaluation System是一套课程评价系统。 Curriculum Evaluation System 1.0版本中存在SQL注入漏洞。远程攻击者可借助登录页面利用该漏洞查看、添加、修改或删除后端数据库中的信息。