漏洞描述
OpenSIS Community Edition version 7.3 is vulnerable to SQL injection via the USERNAME parameter of index.php.
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
cinzinga.comhttps://cinzinga.com/CVE-2020-6637/↗nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2020-6637↗sourceforge.nethttps://sourceforge.net/projects/opensis-ce/files/↗github.comhttps://github.com/OS4ED/openSIS-Responsive-Design/commit/1127ae0bb7c3a2883febeabc6b71ad8d73510de8↗opensis.comhttps://opensis.com/↗