Chamilo LMS версии 1.11.38 и более ранних версий содержит сохраненную уязвимость межсайтового скриптинга в форме регистрации пользователя, которая позволяет любому неаутентифицированному злоумышленнику выполнить произвольный JavaScript в сеансе браузера администратора, что приводит к полному захвату учетной записи администратора платформы. Это было исправлено в версии 1.11.40.
Показать оригинальное описание (EN)
Chamilo LMS versions 1.11.38 and earlier contain a stored cross-site scripting vulnerability in the user registration form that allows any unauthenticated attacker to execute arbitrary JavaScript in an administrator's browser session, leading to full platform admin account takeover. This has been patched in 1.11.40.
Характеристики атаки
Последствия
Строка CVSS v3.1