OpenSIS Community Edition 访问控制错误漏洞 CVE-2020-27408 CNNVD-202012-401

5.0 AV AC AU C I A
发布: 2020-12-04
修订: 2021-07-21

Open Solutions For Education openSIS是美国Open Solutions for Education(Open Solutions For Education)公司的一套开源的学生信息管理系统。 OpenSIS Community Edition 7.6版本及之前版本存在访问控制错误漏洞,该漏洞源于会受到文件ResetUserInfo.php的不正确访问控制的影响,这些访问控制允许未经身份验证的攻击者可利用该漏洞更改任意用户的密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息