Simple School Managment System /index.php 权限绕过漏洞 (CVE-2024-25305)

日期: 2024-12-27 | 影响软件: Simple School Managment System | POC: 否

漏洞描述

Code-projects Simple School Managment System 是一个基于 PHP 的学校管理系统,用于管理学校的日常事务。该系统的 '/index.php' 页面中的 'apass' 参数和 'aname' 参数存在身份验证绕过漏洞,攻击者可以利用该漏洞绕过身份验证,并访问未经授权的功能。

PoC代码

暂无

相关漏洞推荐