
CVE-2026-22241
يحتوي Open eClass (المعروف أيضًا باسم GUnet eClass)، وهو نظام إدارة تعلم (LMS) مفتوح المصدر واسع الاستخدام، على ثغرة حرجة من نوع رفع الملفات غير المقيد في ميزة استيراد السمات.
يمكن لمسؤول مصادق عليه رفع ملف ZIP خبيث، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) على الخادم.
| الإصدار | الحالة |
|---|---|
| Open eClass < 4.2 | معرّض للثغرة |
| Open eClass ≥ 4.2 | تم إصلاحه |
توجد الثغرة بسبب عدم كفاية التحقق والتنقية لملفات ZIP المرفوعة أثناء عملية استيراد السمات. يمكن كتابة ملفات خبيثة (مثل قذائف الويب PHP) في الدليل المتاح عبر الويب.
هذا المستودع مخصص للأغراض التعليمية والبحثية فقط.
المعلومات المقدمة تهدف إلى مساعدة باحثي الأمن ومسؤولي الأنظمة على فهم الثغرة وإصلاحها.
الاستغلال غير المصرح به ضد أنظمة لا تملكها يعد أمرًا غير قانوني.
صُنع للتوعية الأمنية والبحث
⭐ إذا كان هذا مفيدًا لك، يرجى وضع نجمة على المستودع!