漏洞信息详情
Chamilo LMS 安全漏洞
漏洞简介
Chamilo LMS是Chamilo协会开发的一套开源的在线学习和协作系统。该系统支持创建教学内容、远程培训和在线答题等。
Chamilo LMS 11.x版本中的GET参数‘hash’存在反序列化漏洞。远程攻击者可通过向api端点发送一条简单的GET请求利用该漏洞未授权执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/chamilo/chamilo-lms/commit/0de84700648f098c1fbf6b807dee28ec640efe62
参考网址
来源:MISC
链接:https://ibb.co/jBxe6y
来源:CONFIRM
链接:https://github.com/chamilo/chamilo-lms/commit/0de84700648f098c1fbf6b807dee28ec640efe62
受影响实体
- Chamilo Chamilo_lms:11.0<!--2000-1-1-->
补丁
- Chamilo LMS 安全漏洞的修复措施<!--2018-7-23-->
还没有评论,来说两句吧...