Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-50190

Опубликовано: 02 мар. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Chamilo is a learning management system. Prior to version 1.11.30, there is an error-based SQL Injection via the GET openid.assoc_handle parameter with the /index.php script. This issue has been patched in version 1.11.30.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:*
Версия до 1.11.30 (исключая)

EPSS

Процентиль: 46%
0.00587
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.1
fstec
больше 1 года назад

Уязвимость модуля аутентификации OpenID системы электронного обучения и управления контентом Chamilo LMS, связанная с отсутствием проверки достоверности последовательностей XML-объетов, позволяющая нарушителю выполнять произвольные SQL-запросы

EPSS

Процентиль: 46%
0.00587
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89