研究者披露印度高考网上阅卷系统多项漏洞
2026-05-30 作者:小罗 来源:网络收集

研究者披露印度高考网上阅卷系统多项漏洞
一名研究者在博客中披露,印度中央中等教育委员会(CBSE)的高考网上阅卷系统存在多项严重漏洞,包括前端硬编码主密码、OTP 在浏览器端校验、可绕过登录访问页面、改任意账号密码不验证旧密码等,这些问题可能导致阅卷员账号被接管,并查看或修改分数。
作者称自己在 2026 年 2 月 25 日已向印度网络安全应急响应机构(CERT-In)报告,数月后才公开发文披露报告。CBSE 曾否认漏洞存在,作者随后补充了截图、录屏和归档链接,并称在网站下线前又发现 SQL 注入问题。
Ni5Arga
本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途。本站所有信息均来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权不妥之处请致信 E-mail:[email protected] 我们会积极处理。敬请谅解!
阅读:206 评论:0
|
相关文章
-
Win11 Build 26200.8524 可开启低延迟配置,系统界面响应提速
-
贾跃亭回归任法拉第未来全球 CEO,宣布升级为美国物理 AI 生态系统公司
-
外贸营销策划SOP系统课程,打开跨境电商企业线上营销任督二脉
-
OpenAI Codex 系统提示禁止 GPT-5.5 谈论妖精
-
十一合一代付商城系统源码 全开源 多平台适配商用版
-
全能活码系统源码 私域引流短链营销解决方案
-
知识付费源码系统_低成本搭建私有化网校_PHP专业建站方案
-
OpenAI 开源模型监控评估套件,助力提升 AI 系统安全监测能力
-
小红书涨粉+变现硬核干货系统课,带你逆袭小红书
-
Vercel 内部系统遭黑客入侵,核心源码及敏感令牌被公开出售







