Описание
A command injection vulnerability in the wsConvertPpt component of Chamilo v1.11.* up to v1.11.18 allows attackers to execute arbitrary commands via a SOAP API call with a crafted PowerPoint name.
Ссылки
- Product
- Issue TrackingVendor Advisory
- Product
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.11.0 (включая) до 1.11.18 (включая)
cpe:2.3:a:chamilo:chamilo:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.93997
Критический
9.8 Critical
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 9.8
github
около 2 лет назад
A command injection vulnerability in the wsConvertPpt component of Chamilo v1.11.* up to v1.11.18 allows attackers to execute arbitrary commands via a SOAP API call with a crafted PowerPoint name.
CVSS3: 9.8
fstec
около 2 лет назад
Уязвимость компонента wsConvertPpt системы электронного обучения и управления контентом Chamilo LMS, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 100%
0.93997
Критический
9.8 Critical
CVSS3
Дефекты
CWE-77