Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-52998

Опубликовано: 02 мар. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Chamilo is a learning management system. Prior to version 1.11.30, in the application, deserialization of data is performed, the data can be spoofed. An attacker can create objects of arbitrary classes, as well as fully control their properties, and thus modify the logic of the web application's operation. This issue has been patched in version 1.11.30.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:*
Версия до 1.11.30 (исключая)

EPSS

Процентиль: 30%
0.00367
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 6
fstec
больше 1 года назад

Уязвимость системы электронного обучения и управления контентом Chamilo LMS, связанная с недостатками механизма десериализации PHAR (PHP Archive), позволяющая нарушителю модифицировать логику работы приложения с помощью специально созданных объектов произвольных классов

EPSS

Процентиль: 30%
0.00367
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502