Description
Chamilo is a learning management system. Prior to version 1.11.30, there is an OS command Injection vulnerability in /plugin/vchamilo/views/import.php with the POST to_main_database parameter. This issue has been patched in version 1.11.30.
Remediation
References
Related Vulnerabilities
MySQL CVE-2019-2812 Vulnerability (CVE-2019-2812)
WordPress Plugin Flexible Captcha Multiple Vulnerabilities (3.3)
Drupal Reliance on Cookies without Validation and Integrity Checking Vulnerability (CVE-2022-29248)
WordPress Plugin Error Log Viewer by BestWebSoft Cross-Site Scripting (1.0.5)
WordPress Plugin AB Google Map Travel (AB-MAP) Multiple Vulnerabilities (3.4)