Back

CRITICAL

Chamilo LMS Unauthenticated Remote Code Execution via Arbitrary File Write

Published Nov 28, 2023

Description

Path traversal in file upload functionality in `/main/webservices/additional_webservices.php` in Chamilo LMS <= v1.11.20 allows unauthenticated attackers to perform stored cross-site scripting attacks and obtain remote code execution via arbitrary file write.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (4)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner STAR_Labs
Published Nov 28, 2023
Updated Aug 2, 2024
Reserved Jul 7, 2023
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner STAR_Labs
Published Nov 28, 2023
Updated Aug 2, 2024
Exploited since n/a
EUVD-2023-44189