漏洞标题
学生信息系统 v1.0 - 不安全的文件上传
漏洞描述信息
学生信息系统v1.0在"我的资料"页面的"照片"参数上存在不安全的文件上传漏洞,允许经过验证的黑客在托管应用程序的服务器上获取远程代码执行,从而保护应用程序不受攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
危险类型文件的不加限制上传
漏洞标题
Student Information System v1.0 - Insecure File Upload
漏洞描述信息
Student Information System v1.0 is vulnerable to an Insecure File Upload vulnerability on the 'photo' parameter of my-profile page, allowing an authenticated attacker to obtain Remote Code Execution on the server hosting the application.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
漏洞类别
危险类型文件的不加限制上传
漏洞标题
Student Information System 代码问题漏洞
漏洞描述信息
Student Information System是Carlo Montero个人开发者的一个基于网络的应用平台。可以帮助某所大学或学院管理学生的信息和学业记录。 Student Information System v1.0版本存在代码问题漏洞,该漏洞源于容易受到不安全文件上传漏洞的影响,允许经过身份验证的攻击者在托管应用程序的服务器上远程执行代码。
CVSS信息
N/A
漏洞类别
代码问题