
Gibbon v25.0.0 ist anfällig für eine Local File Inclusion (LFI)-Schwachstelle, bei der es möglich ist, den Inhalt mehrerer Dateien, die sich im Installationsordner befinden, in die Antwort des Servers einzubeziehen.
Gibbon v25.0.0 weist eine Local-File-Inclusion-Schwachstelle (LFI) auf, bei der es möglich ist, den Inhalt mehrerer Dateien, die sich im Installationsordner befinden, in die Antwort des Servers aufzunehmen.
Um die Schwachstelle auszunutzen, müsste ein Angreifer den Parameter "q" manipulieren, um eine lokale Datei abzufragen. Diese Manipulation würde dazu führen, dass die Datei in die Antwort des Servers aufgenommen wird. Es ist jedoch wichtig zu beachten, dass dieser Exploit nur für Dateien wirksam ist, die sich im Installationsordner befinden, und nur unter bestimmten Bedingungen, die beispielsweise PHP-Dateien ausschließen.


Name: Gibbon URL: https://gibbonedu.org GitHub-Repository: https://github.com/GibbonEdu/core