Description
A zero-code remote code injection vulnerability via configuration.php in Chamilo LMS v1.11.13 allows attackers to upload arbitrary code in the form of a new plugin.
Remediation
References
Related Vulnerabilities
datatables Cross-site Scripting (XSS) Vulnerability (CVE-2015-6584)
WordPress Plugin WP App Maker Cross-Site Scripting (1.0.16.4)
WebLogic CVE-2018-2894 Vulnerability (CVE-2018-2894)
Apache HTTP Server Other Vulnerability (CVE-2004-0263)
WordPress Ultimate Member Plugin Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2019-10673)