
Gibbon v25.0.0 es vulnerable a una vulnerabilidad de Inclusión Local de Archivos (LFI) donde es posible incluir el contenido de varios archivos presentes en la carpeta de instalación en la respuesta del servidor.
Gibbon v25.0.0 es vulnerable a una vulnerabilidad de Inclusión de Archivos Locales (LFI) donde es posible incluir el contenido de varios archivos presentes en la carpeta de instalación en la respuesta del servidor.
Para explotar la vulnerabilidad, un atacante necesitaría manipular el parámetro "q" para consultar un archivo local. Esta manipulación haría que el archivo se incluyera en la respuesta del servidor. Sin embargo, es importante tener en cuenta que este exploit solo es efectivo para archivos ubicados dentro de la carpeta de instalación y bajo condiciones específicas, que excluyen los archivos PHP, por ejemplo.


Nombre: Gibbon URL: https://gibbonedu.org Repositorio de Github: https://github.com/GibbonEdu/core