Описание
Уязвимость системы электронного обучения и управления контентом Chamilo LMS связана с недостатками механизма десериализации, используемых в команде ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, создавать объекты произвольных классов
Вендор
Chamilo community members and professional partners
Наименование ПО
Chamilo LMS
Версия ПО
до 1.11.30 (Chamilo LMS)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/chamilo/chamilo-lms/wiki/security-issues#issue-193---2025-04-17---moderate-impact-low-risk---deserialization-of-untrusted-data-cve-2025-50198
https://github.com/chamilo/chamilo-lms/commit/8bd86913a89fec084053e2c2916df19f15d03d95
https://github.com/chamilo/chamilo-lms/commit/89c67e6630852cf94d288499e2cd6f6a06f9c6f1
https://github.com/chamilo/chamilo-lms/commit/07f7954f2dd18c4f5a307b2a6fa802d9ce36b827
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 27%
0.00344
Низкий
8.6 High
CVSS3
9 Critical
CVSS2
Связанные уязвимости
CVSS3: 4.9
nvd
6 месяцев назад
Chamilo is a learning management system. Prior to version 1.11.30, Chamilo is vulnerable to deserialization of untrusted data in /plugin/vchamilo/views/import.php via POST configuration_file; POST course_path; POST home_path parameters. This issue has been patched in version 1.11.30.
EPSS
Процентиль: 27%
0.00344
Низкий
8.6 High
CVSS3
9 Critical
CVSS2