方正论文授权提交系统后台管理员登陆SQL注入漏洞/防范绕过/拖库/挂马隐患

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 在母校网站上偶尔发现论文提交系统存在明显漏洞,度娘一下发现这个系统普及率较广,影响大学很多,所有学位论文可以任意下载,学生几年的辛苦可能被人轻松搞去,去年10月份已经有人在乌云提过,但是仍然有很多学校没有防范过滤,已经添加过滤的也可以轻松绕过,一旦绕过,由于文件上传漏洞可以直接挂马 ### 详细说明: 已经验证过的影响学校如下: 云南大学(未作防护)http://202.203.222.222/tasi/admin.asp?lang=gb 华南师范大学增城学院(未作防护)http://lib2.scnuzc.cn/tasi/admin/login.asp 海南大学(防护可绕过)http://210.37.32.13/tasi/admin/login.asp 上海大学(防护可绕过)http://202.120.121.200/tasi/admin/login.asp 未作防护的以云南大学为例: 万能密码输入1' or '1'='1 [<img src="https://images.seebug.org/upload/201505/2115061338d9c39ce6ad452c0d52192df58d53ef.png" alt="B0FEFB43-9720-4B7B-9519-D10ECC7D23B8.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201505/2115061338d9c39ce6ad452c0d52192df58d53ef.png) 成功进入 [<img src="https://images.seebug.org/upload/201505/21150711fbe1b3c8da7d22a53c213631d3558e66.png" alt="ynu2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201505/21150711fbe1b3c8da7d22a53c213631d3558e66.png) 上传文档 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息