RosarioSIS 安全漏洞 CVE-2022-1997 CNNVD-202206-860 CNVD-2022-46169

3.5 AV AC AU C I A
发布: 2022-06-08
修订: 2024-11-21

RosarioSIS是一个免费和开源的学生信息系统。用于管理学生,创建报告并做出正确的决策。 RosarioSIS 9.0及之前的版本存在安全漏洞,该漏洞源于网站在将用户可控制的输入放置在用作提供给其他用户的网页的输出之前,会错误地中和用户可控的输入,攻击者利用该漏洞可以对点击链接的用户进行攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息