CVE-2024-47886

HIGH CVSS 4.0: 8,7 EPSS 1.16%
Обновлено 3 марта 2026
Chamilo
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии 1.11.12 — 1.11.26
Устранено в версии 1.11.26
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Chamilo
Публичный эксплойт Нет

Chamilo — это система управления обучением. На Chamillo действует функция unserialize после аутентификации, которая приводит к удаленному выполнению кода (RCE) в версиях с 1.11.12 по 1.11.26. Используя множество поддерживаемых функций плагина виртуализации vchamilo, уязвимость позволяет администратору выполнять произвольный код на сервере.

Эта проблема исправлена ​​в версии 1.11.26.

Показать оригинальное описание (EN)

Chamilo is a learning management system. Chamillo is affected by a post-authentication phar unserialize which leads to a remote code execution (RCE) within versions 1.11.12 to 1.11.26. By abusing multiple supported features from the virtualization plugin vchamilo, the vulnerability allows an administrator to execute arbitrary code on the server. This issue has been patched in version 1.11.26.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Chamilo Chamilo_Lms
cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:*
1.11.12 1.11.26