References https://nvd.nist.gov/vuln/detail/CVE-2021-39378 https://www.cvedetails.com/cve/CVE-2021-39378/ https://cve.akaoma.com/cve-2021-39378 https://docs.devguard.org/vulnerability-database/CVE-2021-39378/ https://www.incibe.es/index.php/en/incibe-cert/early-warning/vulnerabilities/cve-2021-39378 https://devhub.checkmarx.com/cve-details/cve-2021-39378/ https://avd.aliyun.com/detail?id=AVD-2021-39378 https://github.com/security-n/CVE-2021-39378 https://github.com/MiSERYYYYY/Vulnerability-Reports-and-Disclosures/blob/main/OpenSIS-Community-8.0.md https://pentest-tools.com/vulnerabilities-exploits/opensis-student-information-system-80-sql-injection_2998 https://advisories.checkpoint.com/defense/advisories/public/2023/cpai-2021-1538.html
Related VulnerabilitiesopenSIS-Classic /ResetUserInfo.php SQL 注入漏洞(CVE-2024-51211)openSIS v9.1存在路径遍历(CVE-2023-38879)PoCCVE-2020-6637: OpenSIS 7.3 - SQL InjectionPoCCVE-2021-40542: Opensis-Classic 8.0 - Cross-Site ScriptingPoCCVE-2021-40651: OS4Ed OpenSIS Community 8.0 - Local File InclusionPoCCVE-2021-41691: openSIS Student Information System 8.0 SQL InjectionPoCCVE-2023-38879: openSIS v9.0 - Path TraversalPoCCVE-2024-35584: openSIS < 9.1 - SQL InjectionPoCCVE-2024-51211: openSIS Classic v9.1 - SQL InjectionPoCopensis-installer: openSIS Installation WizardPoCopensis-lfi: openSIS 5.1 - Local File InclusionopenSIS v9.0 /DownloadWindow.php 目录遍历漏洞(CVE-2023-38879)