PT-2020-7912 · Unknown · Chamilo Lms
Publicado
2020-01-04
·
Atualizado
2020-01-06
·
CVE-2015-9540
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:P/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do Chamilo LMS anteriores à 1.9.10.2
Descrição:
A vulnerabilidade permite um redirecionamento aberto por meio do arquivo link goto.php, especificamente através do parâmetro
link url.Recomendações:
Para versões anteriores à 1.9.10.2, atualize para uma versão que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chamilo Lms