Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Andrejspuler

#26861de 53,634
9.4CVSS total
Vulnerabilidades · 1
PT-2021-3536
9.4
2021-05-13
Chamilo · Chamilo · CVE-2021-32925
**Nome do software vulnerável e versões afetadas** Versões 1.11.x do Chamilo **Descrição** O problema está relacionado ao arquivo `admin/user import.php` no Chamilo, que lê dados XML sem desativar adequadamente a capacidade de carregar entidades externas. Isso pode levar a um ataque XXE (XML External Entity), permitindo potencialmente que um invasor remoto divulgue informações protegidas. **Recomendações** Para as versões 1.11.x do Chamilo, considere desativar o arquivo `admin/user import.php` ou restringir seu acesso para minimizar o risco de exploração até que um patch esteja disponível. Como solução temporária, evite usar o arquivo `admin/user import.php` para importação de dados XML até que o problema seja resolvido.