BDU:2025-06907
Уязвимость системы электронного обучения и управления контентом Chamilo LMS, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС, позволяющая нарушителю выполнять произвольные SQL-запросы
📄 Описание
Уязвимость системы электронного обучения и управления контентом Chamilo LMS связана с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные SQL-запросы
🖥️ Уязвимое ПО
Chamilo community members and professional partners
Наименование ПО: Chamilo LMS
Версия ПО: до 1.11.30 (Chamilo LMS)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты