
CVE-2026-22241
Open eClass (जिसे GUnet eClass के नाम से भी जाना जाता है), एक व्यापक रूप से उपयोग किया जाने वाला ओपन-सोर्स लर्निंग मैनेजमेंट सिस्टम (LMS), अपनी थीम आयात सुविधा में एक गंभीर अप्रतिबंधित फ़ाइल अपलोड भेद्यता रखता है।
एक प्रमाणित व्यवस्थापक एक दुर्भावनापूर्ण ZIP फ़ाइल अपलोड कर सकता है, जिससे सर्वर पर रिमोट कोड निष्पादन (RCE) हो सकता है।
| संस्करण | स्थिति |
|---|
| Open eClass < 4.2 | असुरक्षित |
| Open eClass ≥ 4.2 | पैच किया गया |

यह भेद्यता थीम आयात प्रक्रिया के दौरान अपलोड किए गए ZIP अभिलेखागार के अपर्याप्त सत्यापन और सैनिटाइज़ेशन के कारण मौजूद है। दुर्भावनापूर्ण फ़ाइलें (जैसे PHP वेबशेल) वेब-सुलभ निर्देशिका में लिखी जा सकती हैं।
यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है।
प्रदान की गई जानकारी सुरक्षा शोधकर्ताओं और सिस्टम व्यवस्थापकों को भेद्यता को समझने और पैच करने में मदद करने के लिए है।
जिन सिस्टम के आप स्वामी नहीं हैं, उनके विरुद्ध अनधिकृत शोषण अवैध है।
सुरक्षा जागरूकता और अनुसंधान के लिए निर्मित
⭐ यदि यह आपके काम आया, तो कृपया रिपॉजिटरी को स्टार करें!