Unknown · Chamilo Lms · CVE-2021-40662
**Nome do software vulnerável e versões afetadas**
Chamilo LMS versão 1.11.14
**Descrição**
Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) permite que invasores executem comandos arbitrários nos hosts das vítimas por meio da interação do usuário com uma URL maliciosa.
**Recomendações**
Para o Chamilo LMS versão 1.11.14, atualize para uma versão que inclua uma correção para esta vulnerabilidade, uma vez que não há solução alternativa específica disponível para esta versão.