
CVE-2020-37088 School ERP Pro 1.0 contains a file disclosure vulnerability that allows unauthenticated attackers to read arbitrary files by manipulating the 'document' parameter in … https://www.cve.org/CVERecord?id=CVE-2020-37088
Post summary
CVE‑2020‑37088 is a file disclosure vulnerability in School ERP Pro 1.0 that permits unauthenticated attackers to read arbitrary files by manipulating the 'document' parameter. No PoC, exploit code, active exploitation, or patch details are provided.
