
Caricamento di file senza restrizioni nella funzionalità di caricamento di file di grandi dimensioni in `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` in Chamilo LMS nelle versioni <= 1.11.24 consente ad attaccanti non autenticati di effettuare attacchi di Cross Site Scripting memorizzato e ottenere l'esecuzione di codice remoto tramite il caricamento di web shell.
Il caricamento di file senza restrizioni nella funzionalità di caricamento di file di grandi dimensioni in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS versioni <= 1.11.24 consente ad attaccanti non autenticati di effettuare attacchi di Cross Site Scripting persistente e ottenere l'esecuzione remota di codice tramite il caricamento di una web shell.
bash CVE.2023-4220.sh -f (webshell) -u (URL) -l (puerto)

Il file caricato dovrebbe essere visibile nel seguente percorso: /main/inc/lib/javascript/bigupload/files.

In questo caso, abbiamo creato una webshell con lo strumento Hack-Tools.
