Unknown · Soarkey Studentmanagement · CVE-2026-82620
**Nome do Software Vulnerável e Versões Afetadas**
Soarkey StudentManagement versões até e08f7f1d5015af407aa4cca0ada3dea189b4937e
学生信息管理系统 versões até e08f7f1d5015af407aa4cca0ada3dea189b4937e
**Description**
Uma falha de segurança permite que atacantes remotos realizem SQL injection, uma técnica utilizada para manipular consultas de banco de dados. O problema reside na função `CourseDao.course ranking()` dentro do arquivo `code/src/dao/CourseDao.java` quando o argumento `cno` é manipulado.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso à função `CourseDao.course ranking()` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.