PT-2021-21630 · Unknown · Chamilo Lms

Publicado

2021-08-10

·

Atualizado

2021-08-17

·

CVE-2021-37390

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Chamilo LMS versão 1.11.14
Descrição
Existe uma vulnerabilidade de XSS refletido no recurso de pesquisa de redes sociais, especificamente no endpoint “main/social/search.php” com o parâmetro URI q. Isso permite uma possível exploração.
Recomendações
Para o Chamilo LMS versão 1.11.14, considere desativar temporariamente o recurso de pesquisa em redes sociais até que uma correção esteja disponível. Restrinja o acesso ao endpoint “main/social/search.php” para minimizar o risco de exploração. Evite usar o parâmetro q no endpoint afetado até que a vulnerabilidade seja resolvida.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-37390

Produtos afetados

Chamilo Lms