CVE-2026-5546

MEDIUM CVSS 4.0: 5,3
Обновлено 5 апреля 2026
Campcodes
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-434 (Неограниченная загрузка файлов), CWE-284 (Неправильный контроль доступа)
Поставщик Campcodes
Публичный эксплойт Нет

В полной системе управления онлайн-обучением Campcodes 1.0 обнаружена уязвимость. Это влияет на функцию add_lesson файла /application/models/Crud_model.php. Эта манипуляция приводит к неограниченной загрузке.

Атаку можно инициировать удаленно. Эксплойт опубликован и может быть использован.

Показать оригинальное описание (EN)

A flaw has been found in Campcodes Complete Online Learning Management System 1.0. This impacts the function add_lesson of the file /application/models/Crud_model.php. This manipulation causes unrestricted upload. It is possible to initiate the attack remotely. The exploit has been published and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

campcodes:complete online learning management system