PT-2026-32011 · Unknown · Chamilo Lms
CVE-2026-32932
·
Publicado
2026-04-10
·
Atualizado
2026-04-11
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Chamilo LMS versões anteriores a 1.11.38 e anteriores a 2.0.0-RC.3
Description
Chamilo LMS, um sistema de gerenciamento de aprendizagem, contém uma falha de Redirecionamento Aberto na página de edição de curso da sessão. Um invasor pode redirecionar um administrador autenticado para uma URL externa arbitrária após salvar as alterações de atribuição de coach, também vazando o parâmetro
id session para o servidor do invasor.Recommendations
Atualize para a versão 1.11.38 ou posterior.
Atualize para a versão 2.0.0-RC.3 ou posterior.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chamilo Lms