漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Gibbon through 26.0.00 allows remote authenticated users to conduct PHP deserialization attacks via columnOrder in a POST request to the modules/System%20Admin/import_run.php&type=externalAssessment&step=4 URI.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Gibbon 安全漏洞
Vulnerability Description
Gibbon是一个解决教育工作者每天遇到的实际问题的学校平台。 Gibbon 26.0.00及之前版本存在安全漏洞,该漏洞源于允许攻击者通过POST请求中的columnOrder对modules/System%20Admin/import_run.PHP&type=externalAssessment&step=4进行PHP反序列化攻击。
CVSS Information
N/A
Vulnerability Type
N/A