ROSECURIFY
~/ advisories/ RO-18-012

Gibbon v14.0.01 - Frame Injection Vulnerabilities

Gibbon vendorGibbon productv14.0.01 version

Overview #

Frame Injection vulnerabilities exist in Gibbon v14.0.01. These vulnerabilities allow remote attackers to inject arbitrary HTML frames into the application.

Vulnerability Details #

Affected Versions: v14.0.01 and earlier

Root Cause: Insufficient input validation allows attackers to inject iframe elements.

Technical Details #

Install Page:

Frontend:

Exploitation Requirements #

Impact #

Remote attackers can exploit these vulnerabilities to:

Solution #

Update to a patched version of Gibbon.

References #

Timeline #

Credits: Omar Kurt