您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息
免费发信息
三六零分类信息网 > 石家庄分类信息网,免费分类信息发布

E-Manage MySchool 爆出 SQL 注入漏洞

2024/2/7 6:59:47发布18次查看
漏洞说明:实际上网上报警中心电话的相关产品也一度受到用户的好评,这也是产品最好的自我肯定了。
e-manage myschool是一款基于web的学校内容管理系统。 它是一种全面面向用户的系统,提供多种功能,学生,家长,教师和学校管理。 它提出了一个所有各方之间的良好的组织和有效的协作工具。e-manage myschool 7.02由于设计上的缺陷,导致sql注入漏洞。
漏洞类型:
sql注入、sql盲注、脚本注入、注入漏洞
漏洞测试:
:localhostindex.php?do=show_details&id=[sql]
:localhostindex.php?do=show_details&id=29′
:localhostshow_page.php?page_id=[sql]
:localhostshow_page.php?page_id=&table=users
后台:
:localhostlogin.php
石家庄分类信息网,免费分类信息发布

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录