
Chamilo LMS 1.11.24 이하 버전의 `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` 대용량 파일 업로드 기능에서 제한 없는 파일 업로드가 발생하여, 인증되지 않은 공격자가 저장형 크로스 사이트 스크립팅(XSS) 공격을 수행하고 웹 셸을 업로드하여 원격 코드 실행을 달성할 수 있습니다.
/main/inc/lib/javascript/bigupload/inc/bigUpload.php의 대용량 파일 업로드 기능에서 Chamilo LMS <= 1.11.24 버전의 제한 없는 파일 업로드는 인증되지 않은 공격자가 저장형 Cross Site Scripting 공격을 수행하고 웹 셸 업로드를 통해 원격 코드 실행을 얻을 수 있게 합니다.
bash CVE.2023.4220.sh -f (webshell) -u (URL) -l (puerto)

업로드된 파일은 다음 경로에서 확인할 수 있어야 합니다: /main/inc/lib/javascript/bigupload/files.

이 경우, Hack-Tools 도구로 웹 셸을 생성했습니다.
