Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Exploiting Chamilo during a Red Team engagement

Summary

During a Red Team engagement, Quarkslab source-audited Chamilo 1.11.26 and found eight vulnerabilities — file write, LFI, SSRF and XSS — chaining one into an unauthenticated remote code execution.
Published
Collected

original ↗

Related coverage

back