首页> 中文期刊> 《中国教育网络》 >“随缘学校管理系统”被曝权限存漏洞

“随缘学校管理系统”被曝权限存漏洞

         

摘要

6月教育网整体运行平稳,未发现严重的安全事件。6月乌云网络报来的各类网站漏洞中有两类需要引起关注。一类是多所高校使用一个叫做随缘学校管理系统搭建的学校教务系统存在权限绕过漏洞,攻击者只需伪造相应的cookie参数就能绕过系统限制,直接获取后台管理权限而无需用户名和密码。随缘学校管理系统官方已经在3年前就停止对这款产品的更新维护。

著录项

  • 来源
    《中国教育网络》 |2014年第7期|36|共1页
  • 作者

    郑先伟;

  • 作者单位

    中国教育和科研计算机网应急响应组;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类
  • 关键词

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号