CVE-2023-34960
ثغرة حقن أوامر في مكوّن wsConvertPpt من Chamilo v1.11.* حتى v1.11.18 تسمح للمهاجمين بتنفيذ أوامر عشوائية عبر استدعاء SOAP API يحمل اسم PowerPoint مُصمَّم خصيصًا.
- تم النشر
- 01/08/2023
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن أوامر في مكوّن wsConvertPpt من Chamilo v1.11.* حتى v1.11.18 تسمح للمهاجمين بتنفيذ أوامر عشوائية عبر استدعاء SOAP API يحمل اسم PowerPoint مُصمَّم خصيصًا.
المصادر
6- CVE-2023-34960استغلال
استغلال آلي لثغرة حقن الأوامر في Chamilo (CVE-2023-34960) مع إمكانية رفع شل تلقائي لاختبار الاختراق والاستخدام التعليمي.
CVE-2023-34960 Chamilo إثبات المفهوم
- CVE-2023-34960استغلال
تنفيذ مع حقن الأوامر الهائل (Chamilo)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.