某学校综合管理平台另一处Getshell漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 某学校综合管理平台另一处Getshell漏洞 ### 详细说明: 系统名称:学校综合管理平台 厂商:上海安脉计算机科技有限公司 关键字:版权所有:上海安脉计算机科技有限公司 系统架构:ASPX+MSSQL ASP+MSSQL 漏洞成因:编辑器不规范使用(弱口令+数据库可下载) ### 漏洞证明: 枚举部分案例: http://anmai.net:81/PrepManage/Editor/admin_login.asp http://jwxx.am.jsedu.sh.cn/ANMAI/PrepManage/Editor/admin_login.asp http://bssyxxgl.eicbs.com/PrepManage/Editor/admin_login.asp http://cjzx.am.jsedu.sh.cn/PrepManage/Editor/admin_login.asp http://glpt.nhshs.edu.sh.cn/PrepManage/Editor/admin_login.asp http://218.78.241.80/anmai/PrepManage/Editor/admin_login.asp http://www.aqyz.net/anmai/PrepManage/Editor/admin_login.asp http://218.22.96.74:8899/anmai/PrepManage/Editor/admin_login.asp http://120.69.153.68:8002/anmai654202_458357247/PrepManage/Editor/admin_login.asp http://222.82.229.202:2010/anmai/PrepManage/Editor/admin_login.asp http://58.118.20.5/anmai/PrepManage/Editor/admin_login.asp http://124.228.32.115:81/PrepManage/Editor/admin_login.asp http://luoxzx.am.jsedu.sh.cn/PrepManage/Editor/admin_login.asp...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息