脆弱性概要 脆弱性名: ProjectsAndPrograms school-management-system 1 File Upload / RCE 脆弱性説明: School Management System には、認証済みのファイルアップロード脆弱性があります。Admin(管理者)または Teacher(教師)の権限を持つユーザーは任意のファイルをアップロードでき、それらのファイルがサーバー上で実行されることで、リモートコード実行(RCE)につながります。 深刻度: 16ポイント ステータス: 審査済み(Moderated) 影響範囲 対象ソフト: ProjectsAndPrograms School Management System 対象バージョン: 1 対象ユーザーロール: Admin(管理者), Teacher(教師) 修正方針および参考 参考リンク: 画像には直接修正パッチは記載されていませんが、関連研究へのリンクが提供されています: 脆弱性情報リンク: (VuDBエントリに基づく推測) POC / 攻撃コード 画像本体には具体的なPOCコードや攻撃スクリプトは含まれていません。 詳細なコードや攻撃手順は、上記提供の Source リンク(GitHub)に含まれている可能性があります。