ATutor是ATutor团队开发的一套开源的基于Web的学习内容管理系统(LCMS)。该系统包括教学内容管理、论坛、聊天室等模块。 ATutor 2.2 patch 6之前版本的mods/_core/properties/lib/course.inc.php脚本中存在任意文件上传漏洞。远程攻击者可通过上传带有PHP扩展的文件,然后发送直接的请求访问该文件利用该漏洞执行任意PHP代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-2924 | NetworkManager IPv6栈输入验证漏洞 | |
| CVE-2015-8215 | Linux kernel IPv6栈输入验证错误漏洞 | |
| CVE-2015-7712 | ATutor eval注入漏洞 | |
| CVE-2015-7815 | Piwik 目录遍历漏洞 | |
| CVE-2015-7816 | Piwik 安全漏洞 | |
| CVE-2015-7897 | Samsung Galaxy S6 Edge 缓冲区溢出漏洞 | |
| CVE-2015-2925 | Linux kernel 权限许可和访问控制问题漏洞 | |
| CVE-2015-5257 | Linux kernel 安全漏洞 | |
| CVE-2015-5307 | Linux kernel 资源管理错误漏洞 | |
| CVE-2015-7312 | Linux kernel 竞争条件漏洞 | |
| CVE-2015-7872 | Linux kernel 输入验证错误漏洞 | |
| CVE-2015-8104 | Linux kernel KVM和Xen 资源管理错误漏洞 |
No comments yet