正方高校现代管理系统任意修改成绩查看照片漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 还是传说中1000所高校用的正方高校现代管理系统 ### 详细说明: 一般院校都有一个可以查到学号工号的地方,例如: 信息门户-好友系统 [<img src="https://images.seebug.org/upload/201301/1810151195f5adc0db0fd67a0d8e9a8db9237480.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201301/1810151195f5adc0db0fd67a0d8e9a8db9237480.jpg) 有的学校没有这个信息门户,或者信息门户只对教师开放,那么还有一个在线教学平台可以查到哦~ 具体位置自己找吧。 先输入你老师的名字,找到其工号…… 然后到高校现代管理系统(这里可能会有两个地址,一个是评教系统,没什么用,另一个可以选择登陆身份的就是我们要进的系统了) 当然是弱密码~经测试80%的高校都没让老师们修改弱密码!大学老师啊!! 输入工号(密码相同)。 [<img src="https://images.seebug.org/upload/201301/18101925fe784945c3b6ce7d93565ccf097d2046.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201301/18101925fe784945c3b6ce7d93565ccf097d2046.jpg) [<img src="https://images.seebug.org/upload/201301/18102116b1f19c50320cc3742430fad093d0d646.jpg" alt="3.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201301/18102116b1f19c50320cc3742430fad093d0d646.jpg)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息