URP 教务系统越权访问漏洞报告

前方高能预警!

这是一个URP教务系统漏洞报告。

觉悟不高的同学请自觉离开。

//正文的分隔符

缺陷编号: WooYun-2013-25424
漏洞标题: URP教务系统信息泄露漏洞–可查询学生的成绩和照片
相关厂商: 北京清元优软科技有限公司
漏洞作者: syjzwjj
提交时间: 2013-06-08 10:41
公开时间: 2013-07-23 10:42
漏洞类型: 未授权访问/权限绕过
危害等级: 中
自评Rank: 12
漏洞状态: 已交由第三方厂商(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org
Continue Reading…