
Téléchargement de fichier non authentifié pour Chamilo 1.11.24 et versions antérieures
Cette CVE exploite une vulnérabilité de téléchargement de fichier non authentifié dans Chamilo 1.11.24 et versions antérieures. Un attaquant peut télécharger des fichiers PHP sans aucune restriction, conduisant à une exécution de code à distance (RCE).
python3 exploit.py -u URL -c COMMAND