
CVE-2026-22241
Open eClass (auch bekannt als GUnet eClass), ein weit verbreitetes Open-Source-Learning-Management-System (LMS), enthält eine kritische Schwachstelle für uneingeschränkten Dateiupload in seiner Theme-Import-Funktion.
Ein authentifizierter Administrator kann eine schädliche ZIP-Datei hochladen, was zu einer Remote-Codeausführung (RCE) auf dem Server führt.
| Version | Status |
|---|
| Open eClass < 4.2 | Anfällig |
| Open eClass ≥ 4.2 | Gepatcht |

Die Schwachstelle besteht aufgrund unzureichender Validierung und Bereinigung hochgeladener ZIP-Archive während des Theme-Import-Prozesses. Schädliche Dateien (wie PHP-Webshells) können in das webzugängliche Verzeichnis geschrieben werden.
Dieses Repository dient ausschließlich zu Bildungs- und Forschungszwecken.
Die bereitgestellten Informationen dienen dazu, Sicherheitsforschern und Systemadministratoren zu helfen, die Schwachstelle zu verstehen und zu schließen.
Die unbefugte Ausnutzung gegen Systeme, die nicht Ihnen gehören, ist illegal.
Erstellt für Sicherheitsbewusstsein & Forschung
⭐ Wenn dies Ihnen geholfen hat, bitte geben Sie dem Repository einen Stern!