Уязвимость была обнаружена в CodeAstro Online Classroom 1.0. Эта проблема связана с неизвестной функциональностью файла /OnlineClassroom/loginlinkadmin.php. Выполнение манипуляций с аргументами может привести к SQL-инъекции.
Атака может быть осуществлена удаленно. Эксплойт был публично раскрыт и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was determined in CodeAstro Online Classroom 1.0. Affected by this issue is some unknown functionality of the file /OnlineClassroom/loginlinkadmin.php. Executing a manipulation of the argument aid can lead to sql injection. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Ссылки 6
Связанные уязвимости
CVE-2026-63227
An Unrestricted Scorm File Upload Vulnerability In Koollab Lms Allowed An Authenticated Module Designer To Upload A Scorm Package Containing A Php Webshell To A Publicly Accessible Directory And Execute Arbitrary Code On The Server.
CVE-2026-59943
Dompdf
CVE-2026-59942
Dompdf
CVE-2026-59941
Dompdf
CVE-2026-56722
Dompdf