
Gibbon v25.0.0は、インストールフォルダ内に存在する複数のファイルの内容をサーバーのレスポンスに含めることが可能なローカルファイルインクルード(LFI)の脆弱性の影響を受けます。
Gibbon v25.0.0 は、ローカルファイルインクルージョン(LFI)の脆弱性の影響を受けます。この脆弱性により、インストールフォルダ内に存在する複数のファイルの内容をサーバーのレスポンスに含めることが可能になります。
この脆弱性を悪用するには、攻撃者は "q" パラメータを操作してローカルファイルを照会する必要があります。この操作により、ファイルがサーバーのレスポンスに含まれることになります。ただし、このエクスプロイトが有効なのは、インストールフォルダ内に存在するファイルのみで、特定の条件下に限られることに注意が必要です。例えば、PHPファイルは対象外です。


名前: Gibbon URL: https://gibbonedu.org GitHub リポジトリ: https://github.com/GibbonEdu/core