希腊教育平台 UniverSIS 存在SQL注入漏洞,可篡改学生成绩
据外媒报道,由希腊大学开发的用于管理学生数据的开源平台中存在一个SQL注入漏洞(CVE-2022-29603),该漏洞使学业成绩面临被操纵的风险。 安全研究人员Stavros Mekesis表示,利用应用程序UniverSIS中的漏洞的还可以检索id、学生姓名、父母姓名、社会安全号码、家庭地址以及家庭和手机。在该漏洞被披露的一天后,平台在GitLab上发布了一个补丁。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4顺丰SRC第二届白帽技术沙龙2024-01-26
-
5极客少年云顶对弈 第二届极客少...2022-08-30
-
6ISC2022系列报道|ISC创新沙盒大...2022-08-01
-
7Gartner发布2024中国安全技术成...2024-08-22
-
8被遗忘的远程访问工具如何将组织...6天前
-
9第十届互联网安全大会(ISC 2022)2022-06-17
-
10安全419 《年度策划》系列活动...2023-01-03