漏洞信息详情
Chamilo LMS 安全漏洞
漏洞简介
Chamilo LMS是Chamilo协会的一套开源的在线学习和协作系统。该系统支持创建教学内容、远程培训和在线答题等。
Chamilo LMS v1.11.x版本存在安全漏洞,攻击者可利用该漏洞通过特制的.htaccess文件执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.chamilo.org/projects/1/wiki/Security_issues#Issue-66-2021-05-21-High-impact-very-low-risk-Authenticated-RCE-in-accessory-script
参考网址
来源:MISC
链接:https://github.com/chamilo/chamilo-lms/commit/905a21037ebc9bc5369f0fb380177cb56f496f5c
来源:MISC
链接:https://github.com/chamilo/chamilo-lms/commit/2e5c004b57d551678a1815500ef91524ba7bb757
来源:MISC
链接:https://support.chamilo.org/projects/1/wiki/Security_issues#Issue-66-2021-05-21-High-impact-very-low-risk-Authenticated-RCE-in-accessory-script
来源:MISC
链接:https://github.com/andrejspuler/writeups/tree/main/chamilo-lms#authenticated-remote-code-execution-in-import-file
受影响实体
暂无
补丁
- Chamilo LMS 安全漏洞的修复措施<!--2021-12-3-->
还没有评论,来说两句吧...