Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22241 — CVE-2026-22241 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-22241
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHub0xblackash/cve-2026-22241

CVE-2026-22241

CVE-2026-22241

Репозиторий
124 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-22241 - Удалённое выполнение кода при импорте темы Open eClass

1768551798083
Severity Affected

📌 Краткое описание уязвимости

Open eClass (также известная как GUnet eClass), широко используемая открытая система управления обучением (LMS), содержит критическую уязвимость неограниченной загрузки файлов в функции импорта тем.

Аутентифицированный администратор может загрузить вредоносный ZIP-файл, что приводит к удалённому выполнению кода (RCE) на сервере.


⚠️ Затронутые версии

Скачать инструмент
ВерсияСтатус
Open eClass < 4.2Уязвима
Open eClass ≥ 4.2Исправлена

🛠️ Детали уязвимости

  • CVE ID: CVE-2026-22241
  • Уровень опасности: Высокий (CVSS 7.3)
  • Тип: Неограниченная загрузка файлов (CWE-434)
  • Вектор атаки: Функция импорта тем в панели администратора
  • Требуемые привилегии: Учётная запись администратора
  • Воздействие: Удалённое выполнение кода (RCE)
CVE-2026-22241

🔍 Корневая причина

Уязвимость существует из-за недостаточной проверки и очистки загружаемых ZIP-архивов в процессе импорта тем. Вредоносные файлы (например, PHP-веб-шеллы) могут быть записаны в каталог, доступный через веб-сервер.


🛡️ Устранение и меры защиты

  • Немедленно обновитесь до Open eClass 4.2 или новее.
  • Отключите функцию импорта тем, если она не требуется.
  • Ограничьте административный доступ и внедрите строгую проверку загружаемых файлов.
  • Отслеживайте журналы сервера на предмет подозрительной активности при загрузке тем.

📚 Ссылки

  • Официальное уведомление безопасности
  • Запись в NVD
  • Анализ TwelveSec

⚠️ Отказ от ответственности

Этот репозиторий предназначен только для образовательных и исследовательских целей.
Предоставленная информация призвана помочь исследователям безопасности и системным администраторам понять уязвимость и устранить её.

Несанкционированная эксплуатация уязвимостей в системах, которыми вы не владеете, является незаконной.


Создано для повышения осведомлённости о безопасности и исследовательских целей

⭐ Если это помогло вам, пожалуйста, поставьте звёздочку репозиторию!