JVNDB Chamilo AssociationのChamilo LMSにおけるコードインジェクションの脆弱性
概要Chamilo LMSは学習管理システムです。バージョン1.11.36以前には、H5Pインポート機能に任意ファイルアップロードの脆弱性が存在し、教師ロールの認証済みユーザーがリモートコード実行(RCE)を達成できました。H5Pパッケージ...
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB