V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-29041
ANC
ВысокийПодтвержденаЭксплойт есть

Chamilo - это система управления обучением. До версии 1.11.34 на Chamilo LMS влияет аутентифицированная уязвимость удаленного выполнения ко…

CVSS
8.8
Высокий
EPSS
0.01
p49
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Chamilo - это система управления обучением. До версии 1.11.34 на Chamilo LMS влияет аутентифицированная уязвимость удаленного выполнения кода, вызванная неправильным валидацией загруженных файлов. Приложение полагается исключительно на проверку типа MIME при обработке загрузки файлов и не адекватно проверяет расширения файлов или не обеспечивает безопасное хранение на стороне сервера. В результате аутентифицированный низкопривилегированный пользователь может загрузить созданный файл, содержащий исполняемый код, и впоследствии выполнить произвольные команды на сервере. Этот вопрос исправлен в версии 1.11.34.

Теги · CWE
Загрузка файлов
CWE-434
CAPEC-1
Затронутые продукты
Chamilo_lms < 1.11.34
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.007 · p49
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2026-29041
github-poc · https://github.com/kx00007/CVE-2026-29041
Enterprise
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
chamilo_lms*Отслеживается