漏洞数据库
首页
补丁
专栏
问答
产业
导航
inxedu SQL注入漏洞
CNNVD编号
CNNVD-202301-1488
CVE编号
CVE-2020-35326
CNVD编号
--
CICSVD编号
--
危害级别
漏洞类型
SQL注入
厂商
--
威胁类型
远程
发布时间
2023-01-18
更新时间
2023-01-29
CVSS 2.0
--
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞来源
--
漏洞简介
Inxedu inxedu是中国因酷时代(Inxedu)公司的一套开源的在线教育平台。该平台包括网校系统、直播系统、考试系统和营销官网等。 inxedu 2.0.6版本存在SQL注入漏洞,该漏洞源于在WebsiteImagesMapper.xml文件中发现包含SQL注入漏洞。
漏洞公告
暂无
受影响实体
序号
受影响实体
1
CPE:/a:inxedu:inxedu:2.0.6:::
补丁
暂无
参考网址
序号
链接
原站
1
https://gitee.com/inxeduopen/inxedu/issues/I14DNJ
MISC
2
https://github.com/876054426/vul/blob/master/inxedu%20through%202018-12-24%20has%20a%20SQL%20Injection%20vulnerability.md
MISC
3
https://cxsecurity.com/cveshow/CVE-2020-35326/
cxsecurity.com
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
Inxedu inxedu SQL注入漏洞
2021-04-29
inxedu 安全漏洞
2019-02-09
inxedu网络课堂存在任意文件上传漏洞
2017-07-15
Heybbs SQL SQL注入漏洞
2020-09-03
Heybbs SQL SQL注入漏洞
2020-09-03
同类型漏洞
Online Tours & Travels Management System SQL注入漏洞
2023-01-27
Online Tours & Travels Management System SQL注入漏洞
2023-01-27
Online Tours & Travels Management System SQL注入漏洞
2023-01-27
Online Tours & Travels Management System SQL注入漏洞
2023-01-27
Online Tours & Travels Management System SQL注入漏洞
2023-01-27