Chamilo: OS Command Injection in /plugin/vchamilo/views/manage.controller.php
El sistema de gestión de aprendizaje Chamilo contiene una vulnerabilidad que permite a atacantes ejecutar comandos arbitrarios del sistema operativo en el servidor a través del plugin vchamilo. Esto podría permitir que un atacante tome control completo del servidor.
Existe inyección de comandos del sistema operativo en /plugin/vchamilo/views/manage.controller.php en versiones anteriores a 1.11.30 de Chamilo, permitiendo ejecución remota de código con privilegios del servidor. La vulnerabilidad es explotable mediante la inyección de metacaracteres de shell en parámetros de entrada no sanitizados que se pasan a funciones de ejecución de comandos del sistema. La explotación exitosa otorga al atacante control completo sobre el servidor afectado.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →