登录
poc提交
漏洞列表
漏洞环境
排行榜
>最新资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
NEW
资产测绘
登录
Moodle LMS Jmol插件路径遍历
威胁等级:
高危
漏洞分类:
目录遍历
影响资产分类:
应用服务
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2026-10926
CVE:
CVE-2025-34031
CNVD:
CNNVD:
漏洞描述:
在 Moodle LMS Jmol 插件版本 6.1 及之前版本中,存在一个路径遍历漏洞,该漏洞存在于 jsmol.php 中的查询参数中。脚本直接将用户输入传递给 file_get_contents() 函数,而没有进行适当的验证。这使得攻击者可以通过构造恶意查询值来从服务器文件系统读取任意文件。这种漏洞无需身份验证即可利用,并可能暴露敏感配置数据,包括数据库凭据。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
建议您更新当前系统或软件至最新版,完成漏洞的修复。
POC下载
登录后下载
环境验证
该poc暂无验证环境
匿名
历史积分:未知
提交POC:未知
相关推荐
WhoDB < 0.45.0存在路径遍历漏洞(CVE-2025-24786)
飞牛fnOS 存在目录遍历漏洞
紫光软件系统有限公司 -- 紫光电子档案管理系统存在目录遍历
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群