数字化校园平台存在文件上传漏洞

发布者:jsut发布时间:2022-05-02浏览次数:1309

数字化校园平台存在文件上传漏洞
漏洞介绍:
数字化校园(院校版/普教版)平台是以数字化信息和网络为基础,在计算机和网络技术上建立起来的对教学、科研、管理、技术服务、生活服务等校园信息的收集、处理、整合、存储、传输和应用,使教学资源得到充分优化和利用。数字化校园平台存在文件上传漏洞,攻击者可利用该漏洞获取网站管理员权限。
影响范围:
安徽省科迅教育装备有限公司 数字化校园系统
解决方案:
厂商尚未提供漏洞修补方案,请关注厂商主页及时更新:http://www.ahkxsoft.com/display-42.html
参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-21009