漏洞标题
在 Fernus LMS 中不限类型上传文件
漏洞描述信息
Fernus LMS中不受限制地上传危险类型的文件
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Unrestricted Upload of File with Dangerous Type in Fernus LMS
漏洞描述信息
Unrestricted Upload of File with Dangerous Type vulnerability in Fernus Informatics LMS allows OS Command Injection, Server Side Include (SSI) Injection.This issue affects LMS: before 23.04.03.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
危险类型文件的不加限制上传
漏洞标题
Fernus Informatics LMS 代码问题漏洞
漏洞描述信息
Fernus Informatics LMS是土耳其Fernus公司的一个学习管理系统。 Fernus Informatics LMS 23.04.03之前版本存在代码问题漏洞,该漏洞源于存在无限制上传危险类型文件漏洞。攻击者利用该漏洞可以导致操作系统命令注入、服务器端包含(SSI)注入。
CVSS信息
N/A
漏洞类别
代码问题