PT-2025-39654 · Chamilo Community Members Professional Partners · Chamilo Lms

Published

2025-05-13

·

Updated

2025-05-13

·

CVE-2025-52998

CVSS v2.0
8.0
VectorAV:N/AC:L/Au:S/C:P/I:P/A:C
Уязвимость системы электронного обучения и управления контентом Chamilo LMS связана с недостатками механизма десериализации PHAR (PHP Archive). Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, модифицировать логику работы приложения с помощью специально созданных объектов произвольных классов

Fix

Deserialization of Untrusted Data

Weakness Enumeration

Related Identifiers

BDU:2025-11697
CVE-2025-52998

Affected Products

Chamilo Lms