
Gibbon v25.0.0 एक स्थानीय फ़ाइल समावेशन (LFI) भेद्यता के लिए असुरक्षित है जहाँ स्थापना फ़ोल्डर में मौजूद कई फ़ाइलों की सामग्री को सर्वर की प्रतिक्रिया में शामिल करना संभव है।
Gibbon v25.0.0 एक स्थानीय फ़ाइल समावेशन (Local File Inclusion - LFI) भेद्यता के प्रति संवेदनशील है जहां सर्वर की प्रतिक्रिया में इंस्टॉलेशन फ़ोल्डर में मौजूद कई फ़ाइलों की सामग्री को शामिल करना संभव है।
भेद्यता का दोहन करने के लिए, एक हमलावर को स्थानीय फ़ाइल को क्वेरी करने के लिए "q" पैरामीटर में हेरफेर करने की आवश्यकता होगी। यह हेरफेर फ़ाइल को सर्वर की प्रतिक्रिया में शामिल करने का कारण बनेगा। हालांकि, यह ध्यान रखना महत्वपूर्ण है कि यह शोषण केवल इंस्टॉलेशन फ़ोल्डर के भीतर स्थित फ़ाइलों के लिए और विशिष्ट शर्तों के तहत प्रभावी है, जो उदाहरण के लिए PHP फ़ाइलों को बाहर करता है।


नाम: Gibbon URL: https://gibbonedu.org Github repo: https://github.com/GibbonEdu/core