CVE-2023-4226
Chamilo LMS फ़ाइल अपलोड कार्यक्षमता रिमोट कोड निष्पादन
- प्रकाशित
- 28 नव॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- STAR_Labs
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Chamilo LMS <= v1.11.24 में `/main/inc/ajax/work.ajax.php` में अप्रतिबंधित फ़ाइल अपलोड, प्रमाणित हमलावरों को शिक्षार्थी (learner) भूमिका के साथ PHP फ़ाइलें अपलोड करके रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।
स्रोत
1- CVE-2023-4226एक्सप्लॉइट
अप्रतिबंधित फ़ाइल अपलोड भेद्यता **Chamilo LMS** (<= v1.11.24) में।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।