
رفع ملفات بدون مصادقة في Chamilo 1.11.24 والإصدارات الأقدم
يستغل هذا الـ CVE ثغرة رفع ملفات بدون مصادقة في Chamilo 1.11.24 والإصدارات الأقدم. يمتلك المهاجم القدرة على رفع ملفات PHP دون أي قيود، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).
python3 exploit.py -u URL -c COMMAND