
Gibbon v25.0.0에는 설치 폴더에 있는 여러 파일의 내용을 서버 응답에 포함시킬 수 있는 Local File Inclusion (LFI) 취약점이 존재합니다.
Gibbon v25.0.0은 로컬 파일 포함(LFI) 취약점에 취약하며, 서버 응답에 설치 폴더에 있는 여러 파일의 내용을 포함시킬 수 있습니다.
취약점을 악용하기 위해 공격자는 "q" 파라미터를 조작하여 로컬 파일을 쿼리해야 합니다. 이 조작으로 인해 파일이 서버 응답에 포함됩니다. 그러나 이 익스플로잇은 설치 폴더 내에 있는 파일과 특정 조건(예: PHP 파일 제외)에서만 유효합니다.


Name: Gibbon URL: https://gibbonedu.org Github repo: https://github.com/GibbonEdu/core