某高校存在弱密码以及信息泄露漏洞——web安全小菜鸡的挖洞初体验——已提交edu src和补天
学生信息管理是学生大学期间的重要信息管理端,存储着学生在校个人信息,学生论文上传审查也依靠该系统,对学生毕业有着举足轻重的影响。高校研究生信息管理系统存在弱密码登陆以及信息泄露问题,无验证码,用弱密码就可以登陆学生信息管理系统。没有身份验证,可以任意修改密码以及个人信息,上传文件。如果被不法分子利用,可以随意上传文件,修改密码以及个人资料,严重影响学生正常毕业。以上都是我编的套话。一、信息搜索
1