Vulnerabilidades em An unrestricted SCORM file upload vulnerability in Koollab LMS allowed an authenticated module designer to upload a SCORM package containing a PHP webshell to a publicly accessible directory and execute arbitrary code on the server.

1 resultado
Análise Vexday

Koollab LMS apresenta 1 vulnerabilidade crítica (CVSS alto) relacionada a upload sem restrição de arquivo (CWE-434), publicada nos últimos 90 dias, que permite execução arbitrária de código via SCORM malicioso. Embora não haja evidência de exploração ativa em natureza, o risco é elevado devido à criticidade e à facilidade de exploração por usuários autenticados com perfil de designer. Recomenda-se atualização imediata e restrição de permissões de upload.