
Chamilo 1.11.24 और उससे निचले संस्करण के लिए बिना प्रमाणीकरण के फ़ाइल अपलोड
यह CVE Chamilo 1.11.24 और उससे निचले संस्करणों में बिना प्रमाणीकरण के फ़ाइल अपलोड भेद्यता का दुरुपयोग करता है। एक हमलावर बिना किसी प्रतिबंध के PHP फ़ाइलें अपलोड कर सकता है, जिससे RCE (रिमोट कोड निष्पादन) उत्पन्न होता है।
python3 exploit.py -u URL -c COMMAND