Chamilo LMS是Chamilo协会的一套开源的在线学习和协作系统。该系统支持创建教学内容、远程培训和在线答题等。 Chamilo 1.11.x版本至1.11.20之前版本存在安全漏洞,该漏洞源于允许具有管理员权限帐户的用户在 session category management 下拉框插入跨站脚本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-27845 | PrestaShop SQL注入漏洞 | |
| CVE-2023-37170 | TOTOLINK A3300R 操作系统命令注入漏洞 | |
| CVE-2023-37171 | TOTOLINK A3300R 操作系统命令注入漏洞 | |
| CVE-2023-37172 | TOTOLINK A3300R 操作系统命令注入漏洞 | |
| CVE-2023-37173 | TOTOLINK A3300R 操作系统命令注入漏洞 | |
| CVE-2023-36256 | Project Worlds Online Examination System 跨站请求伪造漏洞 | |
| CVE-2023-36992 | TravianZ 代码注入漏洞 | |
| CVE-2023-36993 | TravianZ 安全特征问题漏洞 | |
| CVE-2023-36994 | TravianZ 安全漏洞 | |
| CVE-2023-25201 | MultiTech Conduit AP 跨站请求伪造漏洞 | |
| CVE-2023-29998 | G3W-SUITE 跨站脚本漏洞 | |
| CVE-2023-33664 | ai-dev aicombinationsonfly SQL注入漏洞 | |
| CVE-2023-36201 | JerryScript 安全漏洞 | |
| CVE-2023-37308 | Zoho ManageEngine ADAudit Plus 跨站脚本漏洞 | |
| CVE-2023-37061 | Chamilo 跨站脚本漏洞 | |
| CVE-2023-37062 | Chamilo 跨站脚本漏洞 | |
| CVE-2023-37063 | Chamilo 跨站脚本漏洞 | |
| CVE-2023-37064 | Chamilo 跨站脚本漏洞 | |
| CVE-2023-37066 | Chamilo 跨站脚本漏洞 | |
| CVE-2023-37067 | Chamilo 跨站脚本漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论