← Back to browse · API

CVE-2024-24724

Severity
CRITICAL
CVSS
9.8
EPSS
0.26089
Risk score
48.33
CISA KEV
No
PoC
No
Published
2024-04-03
Modified
2024-08-16
First seen
2026-08-07
Aliases
EUVD-2024-22123, GHSA-8QPG-H99J-C4J3
Products
n/a:n/a n/a
Sources
euvd EUVD-2024-22123

Description

Gibbon through 26.0.00 allows /modules/School%20Admin/messengerSettings.php Server Side Template Injection leading to Remote Code Execution because input is passed to the Twig template engine (messengerSettings.php) without sanitization.

References