漏洞描述 Gibbon Edu 是一款开源的教育软件,专为学校和教育机构设计,用于管理行政和学术流程。它提供了一系列功能,旨在促进教育社区内部的沟通、协作和组织。Gibbon Edu 21.0.0到25.0.0版本rubrics_visualise_saveAjax.php文件存在文件上传漏洞,未经身份验证的攻击者可以向该应用程序上传任意文件,并在底层系统上实现代码执行(RCE)。为了实现远程代码执行(RCE),攻击者需要伪造一个假图片文件,并将其保存为 PHP 文件。
相关漏洞推荐 CVE-2023-34598: Gibbon v25.0.0 - Local File Inclusion POC 2025-08-01 | Gibbon Gibbon v25.0.0 is vulnerable to a Local File Inclusion (LFI) vulnerability where it's possible ... CVE-2023-34599: Gibbon v25.0.0 - Cross-Site Scripting POC 2025-08-01 | Gibbon Multiple Cross-Site Scripting (XSS) vulnerabilities have been identified in Gibbon v25.0.0, which en... CVE-2023-45878: Gibbon LMS <= v25.0.01 - File Upload to RCE POC 2025-08-01 | Gibbon LMS Gibbon LMS versions 25.0.1 and earlier are vulnerable to an Arbitrary File Upload that can lead to R... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...