openSIS ajax.php脚本eval注入漏洞 CVE-2013-1349 CNNVD-201312-135 CNVD-2013-14949

7.5 AV AC AU C I A
发布: 2013-12-09
修订: 2020-09-03

openSIS是一套开源的学生信息管理系统。该系统包含联系信息、日程安排、成绩单、健康状况、考勤等模块。 openSIS 4.5至5.2版本中的ajax.php脚本中存在eval注入漏洞。远程攻击者可利用该漏洞借助‘modname’参数执行任意PHP代码。

0%
当前有3条漏洞利用/PoC
当前有9条受影响产品信息