ATutor 的 Gameme 模块允许用户上传任意类型和扩展名的文件,没有任何限制。由于对文件上传的处理不当,文件在内容被验证之前就被存储在一个可通过 Web 访问的位置。知道有效 的已认证攻击者可以上传一个服务器可执行的恶意脚本。随后,该上传的文件可以通过 HTTP 请求访问,从而导致以 Web 服务器进程用户的身份执行远程代码。在大多数情况下,可以使用 ,因为它通常代表全局上下文。 该产品已不再获得主动支持,且这些漏洞尚未修复。仅测试并确认版本 2.2.4 存在漏洞,其他版本未经过测试,但也可能存在漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-64966 | 8.7 HIGH | Path Traversal leading to Remote Code Execution in ATutor |
| CVE-2026-64967 | 6.9 MEDIUM | Path Traversal in ATutor |
| CVE-2026-64964 | 6.3 MEDIUM | Generation of Predictable Email Confirmation Token in ATutor |
| CVE-2026-64961 | 6.3 MEDIUM | Authentication Bypass in ATutor |
| CVE-2026-64965 | 5.3 MEDIUM | Missing Authorization Check in ATutor |
| CVE-2026-64969 | 5.3 MEDIUM | Insecure Direct Object Reference in ATutor |
| CVE-2026-64968 | 5.1 MEDIUM | Server-Side Request Forgery in ATutor |
| CVE-2026-64962 | 5.1 MEDIUM | Cross-Site Request Forgery (CSRF) in ATutor |
| CVE-2026-64970 | 5.1 MEDIUM | Stored XSS in ATutor |
| CVE-2026-64971 | 4.8 MEDIUM | Reflected XSS in ATutor |
| CVE-2026-64972 | 4.8 MEDIUM | Reflected XSS in ATutor |
| CVE-2026-64963 | 2.3 LOW | Path Traversal in ATutor |
No comments yet