Описание
Chamilo is a learning management system. Prior to version 1.11.30, there is a blind SSRF vulnerability in /index.php via the POST openid_url parameter. This issue has been patched in version 1.11.30.
Ссылки
- ProductRelease Notes
- ExploitMitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.11.30 (исключая)
cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00364
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 7.5
fstec
больше 1 года назад
Уязвимость системы электронного обучения и управления контентом Chamilo LMS, связанная с недостаточной проверкой поступающих запросов, используемых в команде ОС, позволяющая нарушителю выполнять произвольные HTTP-запросы
EPSS
Процентиль: 30%
0.00364
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-918