CNNVD-ID编号 | CNNVD-202403-2326 |
CVE编号 | CVE-2024-24725 |
发布时间 | 2024-03-23 |
更新时间 | 2024-03-25 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Gibbon |
Gibbon是一个解决教育工作者每天遇到的实际问题的学校平台。 Gibbon 26.0.00及之前版本存在安全漏洞,该漏洞源于允许攻击者通过POST请求中的columnOrder对modules/System%20Admin/import_run.PHP&type=externalAssessment&step=4进行PHP反序列化攻击。
来源:gibbonedu.org
来源:www.exploit-db.com
CNNVD