漏洞描述 Gibbon 是一个开源的学校管理系统(School Management System),专为教师、学生和学校管理人员设计。它帮助学校数字化管理日常事务,如课程安排、成绩记录、出勤管理、考试、评语和家校沟通等。Gibbon 25.0.0 版本存在安全漏洞,该漏洞源于本地文件包含漏洞。攻击者可通过操控参数在服务器响应中包含本地文件内容,可能导致敏感信息泄露。
相关漏洞推荐 POC CVE-2023-34598: Gibbon v25.0.0 - Local File Inclusion POC CVE-2023-34599: Gibbon v25.0.0 - Cross-Site Scripting POC CVE-2023-45878: Gibbon LMS <= v25.0.01 - File Upload to RCE POC gibbon-installer: Gibbon Installer - Exposure Gibbon /modules/Rubrics/rubrics_visualise_saveAjax.php 文件上传漏洞(CVE-2023-45878) Gibbon CVE-2024-24725 命令注入漏洞 Gibbon CVE-2024-24724 命令注入漏洞 Gibbon存在任意文件包含漏洞(CVE-2023-34598)