OpenOlat 安全漏洞 CVE-2021-41242 CNNVD-202112-833

7.9 AV AC AU C I A
发布: 2021-12-10
修订: 2024-11-21

OpenOLAT是一个基于网络的电子学习平台,用于教学、学习、评估和交流,一个 LMS,一个学习管理系统。 OpenOlat 15.5.12和16.0.5之前版本存在安全漏洞,该漏洞源于通过在某些REST方法中提供包含相对路径的文件名作为参数,可以在目标系统上的任何位置创建目录结构和写入文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息