Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3368

Опубликовано: 28 нояб. 2023
Источник: nvd
CVSS3: 9.8
EPSS Высокий

Описание

Command injection in /main/webservices/additional_webservices.php in Chamilo LMS <= v1.11.20 allows unauthenticated attackers to obtain remote code execution via improper neutralisation of special characters. This is a bypass of CVE-2023-34960.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:chamilo:chamilo:*:*:*:*:*:*:*:*
Версия до 1.11.20 (исключая)

EPSS

Процентиль: 99%
0.84764
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

Command injection in `/main/webservices/additional_webservices.php` in Chamilo LMS <= v1.11.20 allows unauthenticated attackers to obtain remote code execution via improper neutralisation of special characters. This is a bypass of CVE-2023-34960.

EPSS

Процентиль: 99%
0.84764
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78