PT-2026-95083 · Unknown · Chamilo Lms
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Chamilo LMS versões anteriores a 2.0.1
Description
O Chamilo LMS, um sistema de gestão de aprendizagem de código aberto, contém uma falha que permite que um invasor remoto não autenticado execute código arbitrário diretamente no servidor. O aviso autoritativo não identifica o endpoint, componente, entrada ou mecanismo de exploração específico afetado.
Recommendations
Atualize o Chamilo LMS para a versão 2.0.1.
Restrinja o acesso à interface do LMS a redes internas confiáveis ou exija autenticação via VPN.
Revise os logs de acesso do servidor web em busca de requisições POST incomuns ou tentativas de execução de scripts nos diretórios de uploads/plugins.
Exploit
Correção
RCE
Path traversal
Unrestricted File Upload
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chamilo Lms