Chamilo LMS 安全漏洞 CVE-2018-1999019 CNNVD-201807-1750

7.5 AV AC AU C I A
发布: 2018-07-23
修订: 2019-09-17

Chamilo LMS是Chamilo协会开发的一套开源的在线学习和协作系统。该系统支持创建教学内容、远程培训和在线答题等。 Chamilo LMS 11.x版本中的GET参数‘hash’存在反序列化漏洞。远程攻击者可通过向api端点发送一条简单的GET请求利用该漏洞未授权执行代码。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息