CVE-2026-33715
Chamilo LMS يحتوي على SSRF غير مصادق عليه و Open Email Relay عبر إجراء test_mailer في install.ajax.php
- تم النشر
- 14/04/2026
- محدث
- 15/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Chamilo LMS هو نظام إدارة تعلم مفتوح المصدر. في الإصدار 2.0-RC.2، يكون الملف public/main/inc/ajax/install.ajax.php قابلاً للوصول دون مصادقة على النسخ المثبتة بالكامل، لأنه على عكس نقاط نهاية AJAX الأخرى، لا يتضمن ملف global.inc.php الذي يقوم بتنفيذ التحقق من المصادقة واكتمال التثبيت. يقبل إجراء test_mailer الخاص به سلسلة DSN عشوائية من Symfony Mailer من بيانات POST ويستخدمها للاتصال بخادم SMTP يحدده المهاجم، مما يتيح تزوير الطلبات من جانب الخادم (SSRF) إلى الشبكات الداخلية عبر بروتوكول SMTP. يمكن للمهاجم غير المصادق أيضًا إساءة استخدام هذا لتحويل خادم Chamilo إلى مرحّل بريد إلكتروني مفتوح لحملات التصيد والبريد العشوائي، حيث تظهر رسائل البريد الإلكتروني وكأنها صادرة من عنوان IP الخاص بالخادم. بالإضافة إلى ذلك، قد تكشف رسائل الخطأ الناتجة عن اتصالات SMTP الفاشلة معلومات حول البنية الداخلية للشبكة والخدمات قيد التشغيل. تم إصلاح هذه المشكلة في الإصدار 2.0.0-RC.3.
المصادر
1- CVE-2026-33715استغلال
Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.