Chamilo 漏洞列表
共找到 10 个与 Chamilo 相关的漏洞
📅 加载漏洞趋势中...
-
CVE-2023-34960: Chamilo Command Injection POC
Chamilo是一个免费的软件在线学习平台,根据GNU / GPLv3许可,面对面,半面对面或虚拟学习的管理旨在改善全球范围内获得教育和知识的机会。 fofa: app="Chamilo" -
CVE-2021-34187: Chamilo model.ajax.php - SQL Injection POC
main/inc/ajax/model.ajax.php in Chamilo through 1.11.14 allows SQL Injection via the searchField, filters, or filters2 parameter. -
CVE-2023-3368: Chamilo LMS <= v1.11.20 Unauthenticated Command Injection POC
Command injection in `/main/webservices/additional_webservices.php` in Chamilo LMS <= v1.11.20 allows unauthenticated attackers to obtain remote code execution via improper neutralisation of special characters. -
CVE-2023-34960: Chamilo Command Injection POC
A command injection vulnerability in the wsConvertPpt component of Chamilo v1.11.* up to v1.11.18 allows attackers to execute arbitrary commands via a SOAP API call with a crafted PowerPoint name. -
CVE-2023-4220: Chamilo LMS <= 1.11.24 - Remote Code Execution POC
Unrestricted file upload in big file upload functionality in `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` in Chamilo LMS <= v1.11.24 allows unauthenticated attackers to perform stored cross-site scripting attacks and obtain remote code execution via uploading of web shell. -
chamilo model.ajax.php 存在sql注入漏洞 (CVE-2021-34187) 无POC
Chamilo是一个开源的在线学习管理系统(LMS),用于创建和管理在线课程、培训和考试。它提供了一个完整的学习环境,包括课程管理、学生管理、学习资料的上传和共享、在线测验和考试等功能。chamilo的emodel.ajax.php文件存在sql注入,攻击者可以构造恶意sql语句获取服务器权限。 -
Chamilo xml 命令执行漏洞 无POC
-
Chamilo LMS 存在命令执行漏洞(CVE-2023-3368) 无POC
Chamilo是一款可供用户免费下载的学习管理软件,该软件存在命令执行漏洞,可执行任意系统命令 -
chamilo的extra_field.ajax.php文件存在sql注入 无POC
Chamilo是一个开源的在线学习管理系统(LMS),用于创建和管理在线课程、培训和考试。它提供了一个完整的学习环境,包括课程管理、学生管理、学习资料的上传和共享、在线测验和考试等功能。chamilo的extra_field.ajax.php文件存在sql注入,攻击者可以构造恶意sql语句获取服务器权限。 -
Chamilo存在命令执行漏洞(CVE-2023-34960) 无POC
Chamilo是一款可供用户免费下载的学习管理软件,Chamilo存在命令执行漏洞,恶意攻击者可以通过构造的xml文件任意命令,进而控制服务器。