Các vuln tìm được:
1. Path Traversal
1.1. download.php
Description:
Tham số filename
có thể sử dụng để tấn công Path Traversal
Reproduce:
Login bằng student -> Bai tap -> Tai ve
Request thu được
Truyền tham số filename
giá trị ../../../../../etc/passwd