目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2021-46013— Free School Management Software 代码问题漏洞

EPSS 2.40% · P85
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-46013 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
An unrestricted file upload vulnerability exists in Sourcecodester Free school management software 1.0. An attacker can leverage this vulnerability to enable remote code execution on the affected web server. Once a php webshell containing "<?php system($_GET["cmd"]); ?>" gets uploaded it is saved into /uploads/exam_question/ directory, and is accessible by all users.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Free School Management Software 代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Free School Management Software是Gosfem个人开发者的一款免费的开源学校软件。 Free school management software存在代码问题漏洞,该漏洞源于存在不受限文件上传漏洞。攻击者可利用该漏洞可以利用此漏洞在受影响的web服务器上启用远程代码执行。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2021-46013 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-46013 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2022-01-18 · 共 27 条

CVE-2021-44217Ericsson CodeChecker 跨站脚本漏洞
CVE-2022-23408wolfSSL 安全特征问题漏洞
CVE-2021-44836Delta RM 安全漏洞
CVE-2021-44839Delta Rm 授权问题漏洞
CVE-2021-44838Delta RM 安全漏洞
CVE-2021-44840Delta Rm 安全漏洞
CVE-2021-46005Sourcecodester Car Rental Management System 跨站脚本漏洞
CVE-2022-23083NetMaster 跨站脚本漏洞
CVE-2021-29215HPE Ezmeral Data Fabric 安全漏洞
CVE-2020-14107小米投屏 缓冲区错误漏洞
CVE-2021-4083Linux kernel 竞争条件问题漏洞
CVE-2021-29632FreeBSD 缓冲区错误漏洞
CVE-2020-14110AX3600路由器 安全漏洞
CVE-2021-44757ZOHO ManageEngine Desktop Central 授权问题漏洞
CVE-2021-41550Leostream Connection Broker 代码问题漏洞
CVE-2021-41551Leostream Connection Broker 后置链接漏洞
CVE-2021-38697Saraban 代码问题漏洞
CVE-2021-38696Softvibe Saraban 安全漏洞
CVE-2021-38695SARABAN 跨站脚本漏洞
CVE-2021-38694Softvibe Saraban SQL注入漏洞

显示前 20 条,共 27 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-46013

暂无评论


发表评论