Eclass

Eclass Ip

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.39%
  • Veröffentlicht 25.07.2019 17:15:14
  • Zuletzt bearbeitet 21.11.2024 04:52:30

eClass platform < ip.2.5.10.2.1 allows an attacker to use GETS method to request /admin page to bypass the password validation and access management page.

Exploit
  • EPSS 0.63%
  • Veröffentlicht 25.07.2019 17:15:14
  • Zuletzt bearbeitet 21.11.2024 04:52:30

eClass platform < ip.2.5.10.2.1 allows an attacker to execute SQL command via /admin/academic/studenview_left.php StudentID parameter.

Exploit
  • EPSS 0.47%
  • Veröffentlicht 11.07.2019 19:15:13
  • Zuletzt bearbeitet 21.11.2024 04:52:30

Any URLs with download_attachment.php under templates or home folders can allow arbitrary files downloaded without login in BroadLearning eClass before version ip.2.5.10.2.1.