非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

在红队任务中利用Chamilo

摘要

红队行动中,Quarkslab 对当时最新的 Chamilo 1.11.26 进行限时源码审计,发现任意文件写入、路径遍历/LFI、SSRF 与多个 XSS 共 8 个漏洞,并串联出无需认证的远程代码执行链。
发布时间
收录时间

原文 ↗

相关内容

返回