一、 漏洞 CVE-2022-2704 基础信息
漏洞标题
源码者简单电子学习系统下载文件.php信息泄露
来源:AIGC 神龙大模型
漏洞描述信息
源代码艺人Simple E-Learning System的downloadFiles.php信息泄露
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
SourceCodester Simple E-Learning System downloadFiles.php information disclosure
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in SourceCodester Simple E-Learning System. It has been declared as problematic. This vulnerability affects unknown code of the file downloadFiles.php. The manipulation of the argument download leads to information disclosure. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-205828.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
Simple E-Learning System 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Simple E-Learning System是Carlo Montero个人开发者的一个简单的电子学习系统。 Simple E-Learning System存在安全漏洞,该漏洞源于文件downloadFiles.php的未知代码受到影响,对参数download的操作会导致信息泄露。攻击可以远程发起,该漏洞利用已向公众披露并可能被使用。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-2704 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-2704 的情报信息