Chamilo - это система управления обучением. Chamillo страдает от несерийного фар послабление после аутентификации, которое приводит к удале…
Chamilo - это система управления обучением. Chamillo страдает от несерийного фар послабление после аутентификации, которое приводит к удаленному выполнению кода (RCE) в версиях 1.11.12- 1.11.26. Злоупотребляя несколькими поддерживаемыми функциями из плагина виртуализации vchamilo, уязвимость позволяет администратору выполнять произвольный код на сервере. Этот вопрос был исправлен в версии 1.11.26.
Продукт десериализует ненадёжные данные без достаточной проверки того, что полученные данные окажутся допустимыми.
https://cwe.mitre.org/data/definitions/502.html →Открыть в коллекции CWE →Злоумышленник пытается эксплуатировать приложение путём внедрения дополнительного вредоносного содержимого в процессе обработки сериализованных объектов. Разработчики используют сериализацию для преобразования данных или состояния в статичный двоичный формат с целью сохранения на диск или передачи по сети. Впоследствии эти объекты десериализуются для восстановления данных/состояния. Внедряя некорректный объект в уязвимое приложение, злоумышленник потенциально может скомпрометировать его, манипулируя процессом десериализации. Это может привести к ряду нежелательных последствий, включая удалённое выполнение кода.
https://capec.mitre.org/data/definitions/586.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| chamilo_lms | * | Отслеживается |