BDU:2025-06911
Уязвимость системы электронного обучения и управления контентом Chamilo LMS, связанная с недостатками механизма десериализации, используемых в команде ОС, позволяющая нарушителю создавать объекты произвольных классов
📄 Описание
Уязвимость системы электронного обучения и управления контентом Chamilo LMS связана с недостатками механизма десериализации, используемых в команде ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, создавать объекты произвольных классов
🖥️ Уязвимое ПО
Chamilo community members and professional partners
Наименование ПО: Chamilo LMS
Версия ПО: до 1.11.30 (Chamilo LMS)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты