Descrizione: Caricamento file non limitato nella funzionalità di caricamento di file grandi in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 consente ad attaccanti non autenticati di effettuare attacchi di cross-site scripting persistente e ottenere esecuzione remota di codice tramite il caricamento di una web shell.
Punteggio CVSS: 8.1 (Alto)
Utilizzo
Imposta un listener netcat (se vuoi una reverse shell)