PT-2026-22616 · Chamilo · Chamilo
CVE-2025-52469
·
Publicado
2026-03-02
·
Atualizado
2026-03-07
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Chamilo anteriores a 1.11.30
Descrição
O Chamilo é um sistema de gestão de aprendizagem. Um problema de lógica no fluxo de solicitação de amizade do módulo de rede social do Chamilo permite que um usuário autenticado adicione qualquer usuário como amigo ao chamar diretamente um endpoint AJAX. O atacante contorna o processo normal de solicitação de amizade e pode até adicionar usuários inexistentes. Isso compromete o controle de acesso e a lógica de interação social, impactando potencialmente a privacidade. O endpoint vulnerável é um endpoint AJAX usado para gerenciar solicitações de amizade. A falha é explorável por qualquer usuário autenticado, permitindo-lhes manipular o fluxo de
solicitação de amizade.Recomendações
Atualize para a versão 1.11.30 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chamilo