
CVE-2026-22241
널리 사용되는 오픈소스 학습 관리 시스템(LMS)인 Open eClass(일명 GUnet eClass)의 테마 가져오기(Theme Import) 기능에 심각한 무제한 파일 업로드(Unrestricted File Upload) 취약점이 존재합니다.
인증된 관리자가 악성 ZIP 파일을 업로드하여 서버에서 원격 코드 실행(RCE) 을 유발할 수 있습니다.
| 버전 | 상태 |
|---|---|
| Open eClass < 4.2 | 취약함 |
| Open eClass ≥ 4.2 | 패치됨 |
이 취약점은 테마 가져오기 과정에서 업로드된 ZIP 아카이브에 대한 검증 및 무해화(sanitization)가 불충분하기 때문에 발생합니다. 악성 파일(예: PHP 웹셸)이 웹 접근 가능 디렉터리에 기록될 수 있습니다.
이 저장소는 교육 및 연구 목적으로만 제공됩니다.
제공되는 정보는 보안 연구원과 시스템 관리자가 취약점을 이해하고 패치하는 데 도움을 주기 위한 것입니다.
소유하지 않은 시스템에 대한 무단 악용은 불법입니다.
보안 인식 및 연구를 위해 제작됨
⭐ 도움이 되셨다면 저장소에 스타를 남겨주세요!