Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2014-1636

PUBLISHED 06.08.2024

CNA: mitre

Обновлено: 28.08.2017
Multiple SQL injection vulnerabilities in Command School Student Management System 1.06.01 allow remote attackers to execute arbitrary SQL commands via the id parameter in an edit action to (1) admin_school_names.php, (2) admin_subjects.php, (3) admin_grades.php, (4) admin_terms.php, (5) admin_school_years.php, (6) admin_sgrades.php, (7) admin_media_codes_1.php, (8) admin_infraction_codes.php, (9) admin_generations.php, (10) admin_relations.php, (11) admin_titles.php, or (12) health_allergies.php in sw/.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
3.54% LOW 87.82 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-38955 Exploit Command School Student Management System - '/sw/admin_subjects.php?id' SQL Injection 07.01.2014
EDB-38954 Exploit Command School Student Management System - '/sw/admin_school_names.php?id' SQL Injection 07.01.2014
EDB-38953 Exploit Command School Student Management System - '/sw/health_allergies.php?id' SQL Injection 07.01.2014
EDB-38952 Exploit Command School Student Management System - '/sw/admin_titles.php?id' SQL Injection 07.01.2014
EDB-38951 Exploit Command School Student Management System - '/sw/admin_relations.php?id' SQL Injection 07.01.2014
EDB-38950 Exploit Command School Student Management System - '/sw/admin_generations.php?id' SQL Injection 07.01.2014
EDB-38949 Exploit Command School Student Management System - '/sw/admin_infraction_codes.php?id' SQL Injection 07.01.2014
EDB-38948 Exploit Command School Student Management System - '/sw/admin_media_codes_1.php?id' SQL Injection 07.01.2014
EDB-38947 Exploit Command School Student Management System - '/sw/admin_sgrades.php?id' SQL Injection 07.01.2014
EDB-38946 Exploit Command School Student Management System - '/sw/admin_school_years.php?id' SQL Injection 07.01.2014
EDB-38945 Exploit Command School Student Management System - '/sw/admin_terms.php?id' SQL Injection 07.01.2014
EDB-38944 Exploit Command School Student Management System - '/sw/admin_grades.php?id' SQL Injection 07.01.2014

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.