漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
GibbonEdu Gibbon through version 25.0.0 allows /modules/Planner/resources_addQuick_ajaxProcess.php file upload with resultant XSS. The imageAsLinks parameter must be set to Y to return HTML code. The filename attribute of the bodyfile1 parameter is reflected in the response.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Gibbon 安全漏洞
Vulnerability Description
Gibbon是一个解决教育工作者每天遇到的实际问题的学校平台。 GibbonEdu Gibbon 25.0.0版本存在安全漏洞,该漏洞源于在上传文件的文件名中存在反射型跨站脚本(XSS)漏洞。攻击者可利用该漏洞创建任意高特权帐户。
CVSS Information
N/A
Vulnerability Type
N/A