Campcodes 完整的基于 Web 的学校管理系统 timetable.php 跨站点脚本 (CVE-2024-4516)
CVE编号
CVE-2024-4516
利用情况
暂无
补丁情况
N/A
披露时间
2024-05-06
漏洞描述
Campcodes Complete Web-Based School Management System 1.0 存在漏洞,影响到文件/view/timetable.php的某些未知功能。攻击者可以利用grade参数进行跨站脚本攻击,并可远程发起攻击。该漏洞标识为VDB-263120,已被披露并可能被利用。