A remote code execution (RCE) vulnerability in courseintropdf_import.php of Chamilo LMS v1.11.x allows authenticated attackers to execute arbitrary code via a crafted .htaccess file.
{
"source": [
"CPE_RANGE",
"REFERENCES"
],
"cpe": "cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "1.11.0"
},
{
"last_affected": "1.11.16"
}
]
}