安全漏洞 >xzs-mysql 安全漏洞
xzs-mysql是思维跳跃科技(mindskip)开源的一款前后端分离的考试系统。 xzs-mysql 3.8版本存在安全漏洞,该漏洞源于存在会话过期不足问题,允许攻击者利用已删除管理员的会话进行任何操作。
来源:github.com
链接:https://github.com/menghaining/PoC/blob/main/xzs-mysql/xzs-mysql%20--%20PoC.md
CNNVD