四川某大学老师帐号和密码泄漏,可以任意更改成绩

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 老师的密码是初始密码,未更改。 ### 详细说明: 通过查询老师的工号,用初始密码123456即可登录,可随意更改成绩,危害极大。 google:inurl:/jwweb/ 有很多。 [<img src="https://images.seebug.org/upload/201405/1914190730c5299bebe59653b9ce933eb20c3740.jpg" alt="QQ图片20140519133509.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/1914190730c5299bebe59653b9ce933eb20c3740.jpg) [<img src="https://images.seebug.org/upload/201405/191419240a892e13d75c0b0a802442388b287f7b.jpg" alt="QQ图片20140519133524.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/191419240a892e13d75c0b0a802442388b287f7b.jpg) ### 漏洞证明: 就拿我的学校来测试吧:http://jwc.scac.edu.cn/jwweb/ 通过课表查询老师的工号 [<img src="https://images.seebug.org/upload/201405/19142110cf6c8834047b472b62d4a8742f31f486.jpg" alt="QQ图片20140519133712.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/19142110cf6c8834047b472b62d4a8742f31f486.jpg) [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息