19岁少年尼萨尔加·阿迪卡里发现印度中央中等教育委员会(CBSE)数字阅卷门户OnMark存在安全漏洞。2月25日,他报告首个漏洞,由SQL注入与硬编码主密码结合,可绕过认证访问评分仪表盘、更改成绩;5月25日,又发现会泄露考官信息的第二个漏洞。5月26日,CBSE否认有漏洞,5月31日承认存在“安全漏洞”,称已“控制”,并部署印度理工学院专家保障安全。 CBSE将OSM项目合同授予Coempt ...
印度中央中等教育委员会(CBSE)承认用于12年级董事会考试答卷的屏幕阅卷(OSM)系统存在漏洞,该漏洞由19岁网络安全研究员尼萨尔加·阿迪卡里发现,包括JavaScript文件硬编码主密码、客户端一次性密码验证问题及不安全的直接对象引用漏洞,若被利用可能导致考官账户被非法访问和学生成绩被篡改。 2026年2月阿迪卡里将漏洞报告给印度计算机应急响应小组,未获重大回应后公开细节,引发社交媒体关注,促 ...
To view this video please enable JavaScript, and consider upgrading to a web browser that supports HTML5 video ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果