鑫考网上阅卷系统登录页面存在SQL注入漏洞

发布者:信网处发布时间:2020-01-16浏览次数:876

鑫考网上阅卷系统登录页面存在SQL注入漏洞

河北鑫考教育科技股份有限公司是一家专注于教育信息化数据平台研发、运营的公司。

一、漏洞分析

公开日期:2020-01-16

漏洞编号:CNVD-2020-01618

危害等级:高危

漏洞描述:鑫考网上阅卷系统登录页面存在SQL注入漏洞,攻击者可以利用漏洞获取数据库敏感信息。

二、漏洞影响范围

河北鑫考教育科技股份有限公司 鑫考网上阅卷系统

三、漏洞处置建议

厂商暂未提供漏洞修复方案,请关注厂商主页更新:
   http://www.xinkaojiaoyu.cn/