非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Gibbon v30.0.00:认证后SQL注入与远程代码执行

摘要

开源学校管理平台 Gibbon 的漏洞研究:Teacher 及以上权限用户可利用 SQL 注入、LFI 提权导致 RCE 及拒绝服务。相关漏洞已在 v30.0.01 修复。
发布时间
收录时间

原文 ↗

相关内容

返回