Mindskip xzs-mysql 权限许可和访问控制问题漏洞 CVE-2021-46086 CNNVD-202201-2327

5.0 AV AC AU C I A
发布: 2022-01-25
修订: 2024-11-21

Mindskip xzs-mysql是中国武汉思维跳跃科技(Mindskip)公司的一款 java + vue 的前后端分离的考试系统。主要优点是开发、部署简单快捷、界面设计友好、代码结构清晰。支持web端和微信小程序,能覆盖到pc机和手机等设备。 支持多种部署方式:集成部署、前后端分离部署、docker部署。 Mindskip xzs-mysql 存在权限许可和访问控制问题漏洞,该漏洞源于提交试卷的功能方法存在不安全漏洞。 攻击者可以使用 burpuite 修改数据包中的参数来破坏真实数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息