Gibbon v30.0.00:认证后SQL注入与远程代码执行
projectblack.io | 研究 | #rce | #vulnerability-research | #sql-injection | #lfi | #gibbon | #school-software
摘要
开源学校管理平台 Gibbon 的漏洞研究:Teacher 及以上权限用户可利用 SQL 注入、LFI 提权导致 RCE 及拒绝服务。相关漏洞已在 v30.0.01 修复。
- 发布时间
- 收录时间
Skip to content