漏洞详情

CNVD编号 CNVD-2017-07974
漏洞标题 讯飞皆成智慧校园网站管理系统存在越权漏洞
严重等级
影响产品 安徽讯飞皆成软件技术有限公司 智慧校园网站管理系统
漏洞类型 通用软硬件漏洞
发现时间 2017-05-24
公开时间 2017-07-10
发现者 川大信安所
解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: http://www.jevictek.com/
漏洞描述 智慧校园网站管理系统一款是以建构主义学习理论为依据,以“互联网+”的思维方式和大数据、云计算等信息技术打造的课堂管理系统。 讯飞皆成智慧校园网站管理系统存在越权漏洞。攻击者可直接添加网站管理员用户,并添加最高权限,可任意增删网站内容。

返回漏洞库首页
Image Additional Image