漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
ORSEE (Online Recruitment System for Economic Experiments) 3.1.0 contains an authenticated Remote Code Execution vulnerability in the participant profile field processing subsystem. Certain field configurations accept values beginning with the prefix "func:" which are passed directly into an eval() call inside tagsets/participant.php and tagsets/options.php.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Online Recruitment System for Economic Experiments 安全漏洞
Vulnerability Description
Online Recruitment System for Economic Experiments是ORSEE开源的一款经济实验在线招募系统。 Online Recruitment System for Economic Experiments 3.1.0版本存在安全漏洞,该漏洞源于参与者配置文件字段处理子系统中以func:前缀开头的值被直接传递给eval()调用,可能导致经过身份验证的远程代码执行。
CVSS Information
N/A
Vulnerability Type
N/A