Описание
Chamilo is a learning management system. Prior to version 1.11.30, the application performs insufficient validation of data coming from the user from the POST resource[document][SQL_INJECTION_HERE] and POST login parameters found in /main/coursecopy/copy_course_session_selected.php, which allows an attacker to perform an attack aimed at modifying the database query logic by injecting an arbitrary SQL statements. This issue has been patched in version 1.11.30.
Ссылки
- Patch
- Patch
- Patch
- ProductRelease Notes
- ExploitMitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.11.30 (исключая)
cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.00733
Низкий
8.8 High
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 8.1
fstec
больше 1 года назад
Уязвимость системы электронного обучения и управления контентом Chamilo LMS, связанная с отсутствием проверки достоверности последовательностей XML-объетов, позволяющая нарушителю выполнять произвольные SQL-запросы
EPSS
Процентиль: 52%
0.00733
Низкий
8.8 High
CVSS3
Дефекты
CWE-89