← Back to browse · API

CVE-2023-4220

Severity
HIGH
CVSS
8.1
EPSS
0.76084
Risk score
59.03
CISA KEV
No
PoC
No
Published
2023-11-28
Modified
2024-08-02
First seen
2026-08-08
Aliases
EUVD-2023-54093, GHSA-9WC2-3GQ5-2F4C
Products
Chamilo:Chamilo 0 ≤1.11.24
Sources
euvd EUVD-2023-54093

Description

Unrestricted file upload in big file upload functionality in `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` in Chamilo LMS <= v1.11.24 allows unauthenticated attackers to perform stored cross-site scripting attacks and obtain remote code execution via uploading of web shell.

References