Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-50198

Опубликовано: 02 мар. 2026
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

Chamilo is a learning management system. Prior to version 1.11.30, Chamilo is vulnerable to deserialization of untrusted data in /plugin/vchamilo/views/import.php via POST configuration_file; POST course_path; POST home_path parameters. This issue has been patched in version 1.11.30.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:*
Версия до 1.11.30 (исключая)

EPSS

Процентиль: 28%
0.00344
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.6
fstec
больше 1 года назад

Уязвимость системы электронного обучения и управления контентом Chamilo LMS, связанная с недостатками механизма десериализации, используемых в команде ОС, позволяющая нарушителю создавать объекты произвольных классов

EPSS

Процентиль: 28%
0.00344
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-502