Уязвимость неограниченной загрузки файлов SCORM
в Koollab LMS разрешено
авторизованный разработчик модулей для загрузки пакета SCORM, содержащего PHP
webshell в общедоступный каталог и выполнить произвольный код на
сервер.
Показать оригинальное описание (EN)
An unrestricted SCORM file upload vulnerability in Koollab LMS allowed an authenticated module designer to upload a SCORM package containing a PHP webshell to a publicly accessible directory and execute arbitrary code on the server.
Характеристики атаки
Последствия
Строка CVSS v3.1