安全研究
安全漏洞
itsourcecode School Management System SQL注入漏洞(CVE-2026-2189)
发布日期:2026-02-08
更新日期:2026-04-30
受影响系统:itsourcecode itsourcecode School Management System 1.0
描述:
CVE(CAN) ID:
CVE-2026-2189
itsourcecode School Management System是itsourcecode开源的一个学校管理系统。
itsourcecode School Management System 1.0版本存在SQL注入漏洞,该漏洞源于/ramonsys/report/index.php文件未对ay参数进行过滤或类型校验,直接将其拼接到SQL查询语句中,攻击者可利用该漏洞向该文件发送包含恶意SQL载荷的ay值,窃取数据库中的学生信息、教师数据、成绩记录以及管理员密码哈希等敏感内容。
<**>
建议:
厂商补丁:
itsourcecode
------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://itsourcecode.com/浏览次数:168
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |