
Subida de archivos no autenticada para Chamilo 1.11.24 y versiones inferiores
Este CVE aprovecha una vulnerabilidad de carga de archivos sin autenticación en Chamilo 1.11.24 y versiones anteriores. Un atacante tiene la capacidad de subir archivos PHP sin restricciones, lo que conduce a RCE.
python3 exploit.py -u URL -c COMMAND