OS4Ed OpenSIS 注入漏洞

CNNVD-ID编号 CNNVD-202109-1882
CVE编号 CVE-2021-40651
发布时间 2021-09-29
更新时间 2021-09-30
漏洞类型 注入
漏洞来源 N/A
危险等级 N/A
威胁类型 本地
厂 商 N/A

漏洞介绍

OS4Ed OpenSIS是OS4Ed的商业级、安全、可扩展和直观的学生信息系统、学校管理软件。具有在一个安装中运行单个或多个机构的所有功能。基于 Web,php 代码,MySQL 数据库。 OS4Ed OpenSIS Community存在注入漏洞,该漏洞源于OS4Ed OpenSIS Community 8.0 容易受到 Modules.php(modname 参数)中的本地文件包含漏洞的影响,只要应用程序有权访问该文件,该漏洞就可以从服务器的文件系统中泄露任意文件。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: https://github.com/OS4ED/openSIS-Classic

参考网址

受影响实体

  • 暂无

信息来源