Chamilo LMS versione 1.11.8 contiene un’iniezione principale / inc / lib / CoursesAndSessionsCatalog.class.php SQL, consentendo agli utenti di accedere al catalogo sessioni (che può opzionalmente essere reso pubblico) per estrarre e / o modificare le informazioni del database. |
https://github.com/chamilo/chamilo-lms/commit/bfa1eccfabb457b800618d9d115f12dc614a55df https://support.chamilo.org/projects/1/wiki/Security_issues#Issue-33-2018-12-13-Moderate-risk-high-impact-SQL-Injection https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20329 |
Vulnerabilità: CVE-2018-20329
