Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-11697

Опубликовано: 13 мая 2025
Источник: fstec
CVSS3: 6
CVSS2: 8
EPSS Низкий

Описание

Уязвимость системы электронного обучения и управления контентом Chamilo LMS связана с недостатками механизма десериализации PHAR (PHP Archive). Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, модифицировать логику работы приложения с помощью специально созданных объектов произвольных классов

Вендор

Chamilo community members and professional partners

Наименование ПО

Chamilo LMS

Версия ПО

до 1.11.30 (Chamilo LMS)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 1.11.30:
https://github.com/chamilo/chamilo-lms/commit/ba7e15d8cfefcd451de939e98d461b17e72eb627

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 30%
0.00367
Низкий

6 Medium

CVSS3

8 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
6 месяцев назад

Chamilo is a learning management system. Prior to version 1.11.30, in the application, deserialization of data is performed, the data can be spoofed. An attacker can create objects of arbitrary classes, as well as fully control their properties, and thus modify the logic of the web application's operation. This issue has been patched in version 1.11.30.

EPSS

Процентиль: 30%
0.00367
Низкий

6 Medium

CVSS3

8 High

CVSS2