Teachers Record Management System SQL注入漏洞 CVE-2021-28423 CNNVD-202107-052

6.5 AV AC AU C I A
发布: 2021-07-01
修订: 2024-11-21

Teachers Record Management System是开源的一个教师记录管理系统。 Teachers Record Management System 1.0存在SQL注入漏洞,该漏洞允许远程通过身份验证的攻击者通过 edit-subjects-detail.php、edit-teacher-detail.php 中的“editid”GET 参数或“searchdata”POST 参数在 search.php 中执行任意 SQL 命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息