首 页IT知识库翔宇问吧收藏内容
当前位置:翔宇亭IT乐园IT知识库电脑基础安全防护

北京清元优软科技有限公司URP教务系统信息泄露漏洞

减小字体 增大字体 作者:乌云  来源:转载整理  发布时间:2013-06-08 11:07:17

北京清元优软科技有限公司的URP教务系统用于国内的各大高校的教务系统,但是系统存在一个页面,可以非授权查询任何学生的成绩,只要知道学生的学号,就可以查询学生成绩,身份证,头像等敏感信息......

漏洞通用于所有urp系统!

漏洞类型:未授权访问/权限绕过

原文作者:路人甲@乌云

微信搜索“优雅的代码”关注本站的公众号,或直接使用微信扫描下面二维码关注本站公众号,以获取最新内容。

个人成长离不开各位的关注,你的关注就是我继续前行的动力。

知识评论评论内容只代表网友观点,与本站立场无关!

   评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
愿您的精彩评论引起共鸣,带来思考和价值。
用户名: 查看更多评论
分 值:100分 90分 80分 70分 60分 40分 20分
内 容:
验证码:
关于本站 | 网站帮助 | 广告合作 | 网站声明 | 友情连接 | 网站地图
本站部分内容来自互联网,如有侵权,请来信告之,谢谢!
Copyright © 2007-2023 biye5u.com. All Rights Reserved.