
Open eClass(GUnet eClass としても知られる)は、広く使用されているオープンソースの学習管理システム(LMS)であり、そのテーマインポート機能に深刻な無制限ファイルアップロードの脆弱性が存在します。
認証された管理者が悪意のある ZIP ファイルをアップロードすることで、サーバー上で**リモートコード実行(RCE)**が可能になります。
| バージョン | ステータス |
|---|---|
| Open eClass < 4.2 | 脆弱 |
| Open eClass ≥ 4.2 | 修正済み |
この脆弱性は、テーマインポート処理中にアップロードされた ZIP アーカイブの検証とサニタイズが不十分なために発生します。悪意のあるファイル(PHP ウェブシェルなど)が Web アクセス可能なディレクトリに書き込まれる可能性があります。
このリポジトリは教育および研究目的のみを意図しています。
提供される情報は、セキュリティ研究者やシステム管理者が脆弱性を理解し、修正するためのものです。
所有していないシステムに対する不正な悪用は違法です。
セキュリティ啓発と研究のために作られました
⭐ 参考になった場合は、このリポジトリにスターを付けてください!