
Gibbon v25.0.0 è vulnerabile a una vulnerabilità di Local File Inclusion (LFI) in cui è possibile includere il contenuto di diversi file presenti nella cartella di installazione nella risposta del server.
Gibbon v25.0.0 è vulnerabile a una vulnerabilità di inclusione locale di file (LFI), dove è possibile includere il contenuto di diversi file presenti nella cartella di installazione nella risposta del server.
Per sfruttare la vulnerabilità, un attaccante dovrebbe manipolare il parametro "q" per interrogare un file locale. Questa manipolazione farebbe sì che il file venga incluso nella risposta del server. Tuttavia, è importante notare che questo exploit è efficace solo per i file situati all'interno della cartella di installazione e in condizioni specifiche, che escludono i file PHP, ad esempio.


Nome: Gibbon URL: https://gibbonedu.org Repo GitHub: https://github.com/GibbonEdu/core