CVE-2023-4220
Chamilo LMS अप्रमाणित बड़ी फ़ाइल अपलोड रिमोट कोड निष्पादन
- प्रकाशित
- 28 नव॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- STAR_Labs
- साक्ष्य देखे गए
- 18 मार्च 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`/main/inc/lib/javascript/bigupload/inc/bigUpload.php` में स्थित बड़ी फ़ाइल अपलोड कार्यक्षमता में अप्रतिबंधित फ़ाइल अपलोड, Chamilo LMS <= v1.11.24 में अप्रमाणित हमलावरों को संग्रहीत क्रॉस-साइट स्क्रिप्टिंग हमले करने और वेब शेल अपलोड करने के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है
स्रोत
28- Chamilo-LMS-CVE-2023-4220-Exploitएक्सप्लॉइट
bash में लिखा गया Chamilo LMS CVE-2023-4220 एक्सप्लॉइट का पुनर्निर्मित संस्करण
- chamilo-lms-unauthenticated-rce-pocएक्सप्लॉइट
यह एक Python स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo's LMS सॉफ्टवेयर सुरक्षा दोष का शोषण करने की अनुमति देती है।
- CVE-2023-4220एक्सप्लॉइट
RCE Chamilo 1.11.24
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।