Command School Student Management... CVE-2014-1915 CNNVD-201402-091

6.8 AV AC AU C I A
发布: 2014-02-07
修订: 2014-02-21

Command School Student Management System是一套基于Web的学生/学校管理系统。 Command School Student Management System 1.06.01版本中存在跨站请求伪造漏洞。远程攻击者可通过在sw/admin_change_password.php页面执行‘update’操作利用该漏洞更改管理员密码或向sw/add_topic.php页面添加标题和博客条目。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息