Chamilo · Chamilo · CVE-2022-40407
**Nome do software vulnerável e versões afetadas**
Chamilo versão 1.11
**Descrição**
Uma vulnerabilidade do tipo “zip slip” na função de upload de arquivos permite que invasores executem código arbitrário por meio de um arquivo Zip malicioso.
**Recomendações**
Para o Chamilo versão 1.11, atualize para uma versão que corrija a vulnerabilidade de zip slip na função de upload de arquivos para impedir a execução de código arbitrário por meio de arquivos Zip criados especificamente para esse fim.