
Nicht authentifizierter Datei-Upload für Chamilo 1.11.24 und niedriger
Diese CVE missbraucht eine Schwachstelle beim Hochladen von Dateien ohne Authentifizierung in Chamilo 1.11.24 und niedriger. Ein Angreifer kann PHP-Dateien ohne Einschränkungen hochladen, was zu RCE führt.
python3 exploit.py -u URL -c COMMAND