# Chamilo LMS文件上传功能远程代码执行漏洞
## 漏洞概述
Chamilo LMS <= v1.11.24 中的 `/main/inc/ajax/work.ajax.php` 存在不受限制的文件上传漏洞,允许具有学习者角色的经过身份验证的攻击者通过上传 PHP 文件来获得远程代码执行。
## 影响版本
- Chamilo LMS <= v1.11.24
## 漏洞细节
该漏洞存在于 Chamilo LMS 的文件上传功能中。攻击者可以通过上传恶意的 PHP 文件来执行任意代码。
## 影响
此漏洞允许具有学习者角色的经过身份验证的用户通过上传恶意 PHP 文件来获取服务器上的远程代码执行权限,从而对系统安全构成重大威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | POC for CVE-2023-4220 - Chamilo LMS Unauthenticated Big Upload File Remote Code Execution | https://github.com/krishnan-tech/CVE-2023-4226-POC | POC详情 |
2 | Vulnerabilidad de carga de archivos sin restricciones en **Chamilo LMS** (<= v1.11.24). | https://github.com/SkyW4r33x/CVE-2023-4226 | POC详情 |
暂无评论