CVE-2023-34960
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 99%
de la publicación al arma0 días
Publicada en NVD1 ago
1ª PoC9 jun
metasploit1 jun
VulnCheck16 jul
probabilidad de explotación
99%top 1% de las CVE
explotación observada
síVulnCheck
6 exploit(s) público(s)
A command injection vulnerability in the wsConvertPpt component of Chamilo v1.11.* up to v1.11.18 allows attackers to execute arbitrary commands via a SOAP API call with a crafted PowerPoint name.
Productos afectados
n/a · n/aPoCs públicas encontradas — 6
vulncheckvulncheck.com/xdb/f4b020c87d9bno verificadovulncheckvulncheck.com/xdb/5edaf229dabdno verificadovulncheckvulncheck.com/xdb/4b31504a988bno verificadovulncheckvulncheck.com/xdb/d36a306c839bno verificadovulncheckvulncheck.com/xdb/61c215d237ebno verificadovulncheckvulncheck.com/xdb/f7c25d3f64deno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.