PT-2025-37377 · Chamilo · Chamilo

Publicado

2025-04-01

·

Atualizado

2026-03-02

·

CVE-2025-50198

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Chamilo anteriores à 1.11.30
Descrição O Chamilo é um sistema de gestão de aprendizagem suscetível à desserialização de dados não confiáveis. A vulnerabilidade reside em /plugin/vchamilo/views/import.php e é acionada por meio de solicitações POST que utilizam os parâmetros configuration file, course path e home path. A exploração bem-sucedida poderia permitir que um atacante remoto criasse objetos de classes arbitrárias.
Recomendações Atualize para a versão 1.11.30 ou posterior.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06911
CVE-2025-50198
GHSA-JGXC-96J5-8RRR

Produtos afetados

Chamilo