Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22241 — CVE-2026-22241 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-22241
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHub0xblackash/cve-2026-22241

CVE-2026-22241

CVE-2026-22241

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-22241 - Open eClass - Esecuzione Remota di Codice nell'Importazione Tema

1768551798083
Severity Affected

📌 Riepilogo della Vulnerabilità

Open eClass (noto anche come GUnet eClass), un sistema di gestione dell'apprendimento (LMS) open-source ampiamente utilizzato, contiene una vulnerabilità critica di Upload File Non Restretto nella funzionalità di Importazione Tema.

Un amministratore autenticato può caricare un file ZIP malevolo, portando all'Esecuzione Remota di Codice (RCE) sul server.


⚠️ Versioni Interessate

VersioneStato
Open eClass < 4.2Vulnerabile
Open eClass ≥ 4.2Corretta

🛠️ Dettagli della Vulnerabilità

  • CVE ID: CVE-2026-22241
  • Gravità: Alta (CVSS 7.3)
  • Tipo: Upload File Non Restretto (CWE-434)
  • Vettore di Attacco: Funzionalità di Importazione Tema nel pannello di amministrazione
  • Privilegio Richiesto: Account amministratore
  • Impatto: Esecuzione Remota di Codice (RCE)
CVE-2026-22241

🔍 Causa Principale

La vulnerabilità esiste a causa di una validazione e sanificazione insufficiente degli archivi ZIP caricati durante il processo di importazione dei temi. File malevoli (come webshell PHP) possono essere scritti nella directory accessibile dal web.


🛡️ Mitigazione e Correzione

  • Aggiornare immediatamente a Open eClass 4.2 o successivo.
  • Disabilitare la funzionalità di Importazione Tema se non necessaria.
  • Limitare l'accesso amministrativo e implementare una validazione rigorosa del caricamento dei file.
  • Monitorare i log del server per attività sospette di caricamento temi.

📚 Riferimenti

  • Avviso di Sicurezza Ufficiale
  • Voce NVD
  • Analisi TwelveSec

⚠️ Disclaimer Legale

Questo repository è destinato esclusivamente a scopi educativi e di ricerca.
Le informazioni fornite servono ad aiutare i ricercatori di sicurezza e gli amministratori di sistema a comprendere e correggere la vulnerabilità.

Lo sfruttamento non autorizzato di sistemi che non possiedi è illegale.


Realizzato per la Sensibilizzazione e la Ricerca sulla Sicurezza

⭐ Se ti è stato utile, lascia una stella al repository!

Scarica lo strumento