openSIS是一套开源的学生信息管理系统。该系统包含联系信息、日程安排、成绩单、健康状况、考勤等模块。 openSIS 4.5至5.2版本中的ajax.php脚本中存在eval注入漏洞。远程攻击者可利用该漏洞借助‘modname’参数执行任意PHP代码。
openSIS是一套开源的学生信息管理系统。该系统包含联系信息、日程安排、成绩单、健康状况、考勤等模块。 openSIS 4.5至5.2版本中的ajax.php脚本中存在eval注入漏洞。远程攻击者可利用该漏洞借助‘modname’参数执行任意PHP代码。