Chamilo LMS是Chamilo协会的一套开源的在线学习和协作系统。该系统支持创建教学内容、远程培训和在线答题等。 Chamilo 1.11.14版本及之前版本存在安全漏洞,该漏洞源于对用于文件上传的参数进行不正确的输入无害化处理,以及对某些文件名(例如.phar或.pht)进行不正确的文件扩展名过滤。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7731 | 7.5 HIGH | Denial of Service (DoS) |
| CVE-2021-31231 | Grafana 输入验证错误漏洞 | |
| CVE-2021-31873 | klibc 输入验证错误漏洞 | |
| CVE-2021-31919 | Rust rkyv crate 安全漏洞 | |
| CVE-2021-31871 | klibc 输入验证错误漏洞 | |
| CVE-2021-31872 | klibc 输入验证错误漏洞 | |
| CVE-2021-31870 | klibc 输入验证错误漏洞 | |
| CVE-2021-26807 | Boost Connect community Galaxy Client 代码问题漏洞 | |
| CVE-2020-1721 | pki-core 跨站脚本漏洞 | |
| CVE-2021-20266 | Red Hat Package Manager 缓冲区错误漏洞 | |
| CVE-2020-24918 | Ambarella Oryx RTSP Server 缓冲区错误漏洞 | |
| CVE-2021-28959 | Zoho ManageEngine Eventlog Analyzer 路径遍历漏洞 | |
| CVE-2021-31792 | SuiteCRM 跨站脚本漏洞 | |
| CVE-2021-31232 | cortex 输入验证错误漏洞 | |
| CVE-2020-27519 | pritunl 安全漏洞 | |
| CVE-2021-31926 | CubeCoders AMP 安全漏洞 | |
| CVE-2020-18084 | Yzmcms 跨站脚本漏洞 | |
| CVE-2020-28943 | Open-xchange OX App Suite 代码问题漏洞 | |
| CVE-2020-28944 | Open-Xchange OX App Suite 资源管理错误漏洞 | |
| CVE-2021-31935 | Open-xchange OX App Suite 跨站脚本漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet