Chamilo LMS是Chamilo协会的一套开源的在线学习和协作系统。该系统支持创建教学内容、远程培训和在线答题等。 Chamilo LMS v.1.11至v.1.11.20版本存在跨站请求伪造漏洞,该漏洞源于存在跨站请求伪造(CSRF)漏洞。攻击者可利用该漏洞执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-4445 | 6.3 MEDIUM | Mini-Tmall sql injection |
| CVE-2023-39785 | Tenda AC8 缓冲区错误漏洞 | |
| CVE-2023-38906 | TP-LINK Smart bulb Tapo 安全漏洞 | |
| CVE-2023-40352 | McAfee Safe Connect 代码问题漏洞 | |
| CVE-2023-31447 | Draytek Vigor2620 安全漏洞 | |
| CVE-2023-38836 | BoidCMS 代码问题漏洞 | |
| CVE-2023-38961 | JerryScript 缓冲区错误漏洞 | |
| CVE-2023-38976 | Weaviate 安全漏洞 | |
| CVE-2023-39094 | ZeroWdd studentmanager 跨站脚本漏洞 | |
| CVE-2023-39106 | Nacos Spring Project 代码问题漏洞 | |
| CVE-2023-39660 | PandasAI 安全漏洞 | |
| CVE-2020-28715 | LeEco LeTV X43 安全漏洞 | |
| CVE-2023-38899 | O_Blog SQL注入漏洞 | |
| CVE-2023-39784 | Tenda AC8 缓冲区错误漏洞 | |
| CVE-2023-39786 | Tenda AC8 缓冲区错误漏洞 | |
| CVE-2023-39807 | N.V.K.INTER iBSG SQL注入漏洞 | |
| CVE-2023-39808 | N.V.K.INTER iBSG 信任管理问题漏洞 | |
| CVE-2023-39809 | N.V.K.INTER iBSG 命令注入漏洞 | |
| CVE-2023-39617 | TOTOLINK X5000R 命令注入漏洞 | |
| CVE-2023-39618 | TOTOLINK X5000R 命令注入漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet