
CVE-2026-22241
Open eClass (также известная как GUnet eClass), широко используемая открытая система управления обучением (LMS), содержит критическую уязвимость неограниченной загрузки файлов в функции импорта тем.
Аутентифицированный администратор может загрузить вредоносный ZIP-файл, что приводит к удалённому выполнению кода (RCE) на сервере.
| Версия | Статус |
|---|
| Open eClass < 4.2 | Уязвима |
| Open eClass ≥ 4.2 | Исправлена |

Уязвимость существует из-за недостаточной проверки и очистки загружаемых ZIP-архивов в процессе импорта тем. Вредоносные файлы (например, PHP-веб-шеллы) могут быть записаны в каталог, доступный через веб-сервер.
Этот репозиторий предназначен только для образовательных и исследовательских целей.
Предоставленная информация призвана помочь исследователям безопасности и системным администраторам понять уязвимость и устранить её.
Несанкционированная эксплуатация уязвимостей в системах, которыми вы не владеете, является незаконной.
Создано для повышения осведомлённости о безопасности и исследовательских целей
⭐ Если это помогло вам, пожалуйста, поставьте звёздочку репозиторию!