职业院校智慧校园平台存在逻辑缺陷漏洞
职业院校智慧校园平台是针对职业院校管理和教学业务特点、全面整合集成的大型应用系统,提供涵盖招生就业、教务教学、学生管理、人力资源管理、财务精细核算、信息化办公、教育教学质量管理等一体化解决方案。
一、漏洞分析
公开日期:2020-07-09
漏洞编号:CNVD-2020-32469
危害等级:高危
漏洞描述:职业院校智慧校园平台存在逻辑缺陷漏洞,攻击者可利用该漏洞绕过短信验证重置管理员密码。
二、漏洞影响范围
成都依能科技股份有限公司 YNedut智慧校园平台
三、漏洞处置建议
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.yineng.com.cn