
Gibbon v25.0.0 уязвим к Local File Inclusion (LFI): существует возможность включить содержимое нескольких файлов, находящихся в папке установки, в ответ сервера.
Gibbon v25.0.0 подвержен уязвимости локального включения файлов (Local File Inclusion, LFI), которая позволяет включить содержимое нескольких файлов, находящихся в папке установки, в ответ сервера.
Для эксплуатации уязвимости злоумышленнику необходимо манипулировать параметром "q", чтобы запросить локальный файл. Такая манипуляция приведёт к включению файла в ответ сервера. Однако важно отметить, что данная эксплуатация эффективна только для файлов, находящихся в папке установки, и при определённых условиях, которые исключают, например, PHP-файлы.


Название: Gibbon URL: https://gibbonedu.org Репозиторий GitHub: https://github.com/GibbonEdu/core