Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22241 — CVE-2026-22241 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-22241
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHub0xblackash/cve-2026-22241

CVE-2026-22241

CVE-2026-22241

Voir le dépôt
19il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-22241 - Exécution de code à distance via l'importation de thèmes dans Open eClass

1768551798083
Severity Affected

📌 Résumé de la vulnérabilité

Open eClass (également connu sous le nom de GUnet eClass), un système de gestion de l'apprentissage (LMS) open source largement utilisé, contient une vulnérabilité critique de téléchargement de fichier sans restriction dans sa fonctionnalité d'importation de thème.

Un administrateur authentifié peut télécharger un fichier ZIP malveillant, conduisant à une exécution de code à distance (RCE) sur le serveur.


⚠️ Versions concernées

VersionStatut
Open eClass < 4.2Vulnérable
Open eClass ≥ 4.2Corrigé

🛠️ Détails de la vulnérabilité

  • Identifiant CVE : CVE-2026-22241
  • Gravité : Élevée (CVSS 7.3)
  • Type : Téléchargement de fichier sans restriction (CWE-434)
  • Vecteur d'attaque : Fonctionnalité d'importation de thème dans le panneau d'administration
  • Privilège requis : Compte administrateur
  • Impact : Exécution de code à distance (RCE)
CVE-2026-22241

🔍 Cause racine

La vulnérabilité existe en raison d'une validation et d'un assainissement insuffisants des archives ZIP téléchargées lors du processus d'importation de thème. Des fichiers malveillants (tels que des webshells PHP) peuvent être écrits dans le répertoire accessible via le web.


🛡️ Atténuation et correctif

  • Mettez à jour immédiatement vers Open eClass 4.2 ou une version ultérieure.
  • Désactivez la fonctionnalité d'importation de thème si elle n'est pas nécessaire.
  • Restreignez l'accès administratif et mettez en place une validation stricte des fichiers téléchargés.
  • Surveillez les journaux du serveur pour toute activité suspecte de téléchargement de thème.

📚 Références

  • Avis de sécurité officiel
  • Entrée NVD
  • Analyse TwelveSec

⚠️ Avertissement légal

Ce dépôt est destiné à des fins éducatives et de recherche uniquement.
Les informations fournies visent à aider les chercheurs en sécurité et les administrateurs système à comprendre et à corriger la vulnérabilité.

L'exploitation non autorisée de systèmes dont vous n'êtes pas propriétaire est illégale.


Créé pour la sensibilisation et la recherche en sécurité

⭐ Si cela vous a aidé, veuillez mettre une étoile sur le dépôt !

Télécharger l’outil