漏洞概要
关注数(24)
关注此漏洞
漏洞标题:上海建桥学院就业信息网存在POST型SQL注射漏洞(DBA权限+系统管理员密码泄露+2W多名学生的姓名,密码,身份证号,家庭住址和联系电话泄露)
提交时间:2015-11-23 10:53
修复时间:2015-11-28 10:54
公开时间:2015-11-28 10:54
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:10
漏洞状态:已交由第三方合作机构(CCERT教育网应急响应组)处理
Tags标签:
无
漏洞详情
披露状态:
2015-11-23: 细节已通知厂商并且等待厂商处理中
2015-11-28: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
毕业生就业指导办公室工作职责和岗位职责
1、贯彻执行国家教育部和上海市高校毕业生就业指导办公室有关的法规政策,根据学校办学方针负责拟定本校毕业生就业工作计划和具体实施办法。
2、负责本校毕业生的资格审查,及时向市高校毕业生就业指导中心报送毕业生资源情况及就业方案。
3、开展毕业生教育和就业指导:进行辅导员培训,组织就业政策、就业信息、就业技巧等方面的讲座,为毕业生就业工作提供有关指导和咨询。
4、负责接待和处理学生、家长及用人单位的来访和来函,收集用人单位需求信息,及时向毕业生发布。
5、接受用人单位委托,做好毕业生推荐工作,负责通知毕业生初试、复试、录用等事宜。
6、负责学生就业协议书的鉴证登记。
7、按政策规定推荐非上海生源毕业生进沪就业,审核申请进沪就业的非上海生源毕业生的有关材料。
8、协助办理毕业生报到证的发放及相关的离校手续。
9、对毕业生进行跟踪调查,收集用人单位反馈信息,撰写调研报告。
10、负责处理毕业生就业过程中的违约改签及遗留问题。
详细说明:
地址:http://**.**.**.**
选取小部分进行展示:
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-11-28 10:54
厂商回复:
最新状态:
暂无