Chamilo LMS是Chamilo协会的一套开源的在线学习和协作系统。该系统支持创建教学内容、远程培训和在线答题等。 Chamilo LMS 1.11.0到1.11.18版本存在安全漏洞,该漏洞源于fileUpload.lib.php 组件中存在任意文件上传漏洞。攻击者利用该漏洞通过上传特制的 SVG 文件来执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-34965 | SSPanel UIM 安全漏洞 | |
| CVE-2023-24469 | Micro Focus ArcSight Logger 跨站脚本漏洞 | |
| CVE-2023-24470 | Micro Focus ArcSight Logger 代码问题漏洞 | |
| CVE-2022-28550 | jhead 缓冲区错误漏洞 | |
| CVE-2022-47376 | BD Alaris Infusion Central 安全漏洞 | |
| CVE-2023-29562 | TP-Link TL-WPA7510 缓冲区错误漏洞 | |
| CVE-2023-24546 | Arista Networks CloudVision Portal 安全漏洞 | |
| CVE-2023-33817 | HotelDruid SQL注入漏洞 | |
| CVE-2023-34537 | HotelDruid 跨站脚本漏洞 | |
| CVE-2023-27836 | TP-LINK TL-WPA8630P 命令注入漏洞 | |
| CVE-2023-33568 | Dolibarr 安全漏洞 | |
| CVE-2023-33621 | GL.iNet GL-AR750S-Ext 安全漏洞 | |
| CVE-2023-33695 | Hutool 安全漏洞 | |
| CVE-2023-27837 | TP-Link TL-WPA8630P 命令注入漏洞 | |
| CVE-2023-30179 | CraftCMS 代码注入漏洞 | |
| CVE-2023-31437 | systemd 安全漏洞 | |
| CVE-2023-31438 | systemd 安全漏洞 | |
| CVE-2023-31439 | systemd 安全漏洞 | |
| CVE-2023-31541 | CKEditor 代码问题漏洞 | |
| CVE-2023-33620 | GL.iNet GL-AR750S-Ext 安全漏洞 |
No comments yet