Open eClass(又称 GUnet eClass)是一个广泛使用的开源学习管理系统(LMS),其主题导入功能中存在一个严重的不受限制的文件上传漏洞。
经过身份验证的管理员可以上传恶意 ZIP 文件,从而导致在服务器上远程执行代码(RCE)。
| 版本 | 状态 |
|---|---|
| Open eClass < 4.2 | 受影响 |
| Open eClass ≥ 4.2 | 已修复 |
该漏洞是由于主题导入过程中对上传的 ZIP 压缩包验证和清理不足所致。恶意文件(例如 PHP 网页木马)可能被写入 Web 可访问目录。
本仓库仅供教育和研究目的使用。
所提供的信息旨在帮助安全研究人员和系统管理员了解并修复该漏洞。
未经授权利用不属于您的系统是违法的。
专为安全意识与研究而制作
⭐ 如果这对您有帮助,请给这个仓库点个星标!