漏洞详情

CNVD编号 CNVD-2017-06171
漏洞标题 电信校园网通用管理平台存在越权漏洞
严重等级
影响产品 中国电信集团公司 校园网通用管理平台
漏洞类型 通用软硬件漏洞
发现时间 2017-04-23
公开时间 2017-06-07
发现者 何良
解决方案 厂商尚未提供修复方案,请关注厂商主页更新: http://www.189.cn
漏洞描述 电信校园网通用管理平台是中国电信集团公司一套服务于高校的电信校园网。 电信校园网通用管理平台存在越权漏洞。由于系统未能正确校验用户权限,导致攻击者可以篡改下线功能中的wlanacname与wlanacIp参数,可造成其他用户批量下线。

返回漏洞库首页
Image Additional Image