
CVE-2026-22241
Open eClass (noto anche come GUnet eClass), un sistema di gestione dell'apprendimento (LMS) open-source ampiamente utilizzato, contiene una vulnerabilità critica di Upload File Non Restretto nella funzionalità di Importazione Tema.
Un amministratore autenticato può caricare un file ZIP malevolo, portando all'Esecuzione Remota di Codice (RCE) sul server.
| Versione | Stato |
|---|---|
| Open eClass < 4.2 | Vulnerabile |
| Open eClass ≥ 4.2 | Corretta |
La vulnerabilità esiste a causa di una validazione e sanificazione insufficiente degli archivi ZIP caricati durante il processo di importazione dei temi. File malevoli (come webshell PHP) possono essere scritti nella directory accessibile dal web.
Questo repository è destinato esclusivamente a scopi educativi e di ricerca.
Le informazioni fornite servono ad aiutare i ricercatori di sicurezza e gli amministratori di sistema a comprendere e correggere la vulnerabilità.
Lo sfruttamento non autorizzato di sistemi che non possiedi è illegale.
Realizzato per la Sensibilizzazione e la Ricerca sulla Sicurezza
⭐ Se ti è stato utile, lascia una stella al repository!