北京师范大学网络与信息安全服务平台
   
当前位置: 首页 » 漏洞公告
职业院校智慧校园平台存在逻辑缺陷漏洞
发布时间: 2020-07-09  

CNVD-ID CNVD-2020-32469
公开日期 2020-07-09
危害级别 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N)
影响产品 成都依能科技股份有限公司 YNedut智慧校园平台 
漏洞描述 职业院校智慧校园平台是针对职业院校管理和教学业务特点、全面整合集成的大型应用系统,提供涵盖招生就业、教务教学、学生管理、人力资源管理、财务精细核算、信息化办公、教育教学质量管理等一体化解决方案。

职业院校智慧校园平台存在逻辑缺陷漏洞,攻击者可利用该漏洞绕过短信验证重置管理员密码。
漏洞类型 通用型漏洞
参考链接  
漏洞解决方案 厂商尚未提供漏洞修复方案,请关注厂商主页更新: 
https://www.yineng.com.cn
厂商补丁 YN智慧校园系统存在任意密码重置漏洞
验证信息 已验证
报送时间 2020-05-25
收录时间 2020-06-11
更新时间 2020-06-16
漏洞附件 附件暂不公开

 

北京师范大学网络与信息安全服务平台