CVE-2026-34160
Chamilo LMS: SSRF غير مصادق عليه عبر إضافة PENS يسمح للمهاجم باستكشاف الشبكة الداخلية والوصول إلى خدمات بيانات السحابة
- تم النشر
- 14/04/2026
- محدث
- 15/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Chamilo LMS هو نظام إدارة تعلم مفتوح المصدر. في الإصدارات السابقة لـ 2.0.0-RC.3، يكون نقطة نهاية إضافة PENS (خدمات إشعارات تبادل الحزم) في public/plugin/Pens/pens.php قابلة للوصول دون مصادقة وتقبل معلمة package-url يتحكم فيها المستخدم ويقوم الخادم بجلبها باستخدام curl دون تصفية عناوين IP الخاصة أو الداخلية، مما يتيح تزوير الطلبات من جانب الخادم (SSRF) دون مصادقة. يمكن للمهاجم استغلال ذلك لاستكشاف خدمات الشبكة الداخلية، أو الوصول إلى نقاط نهاية بيانات تعريف السحابة (مثل 169.254.169.254) لسرقة بيانات اعتماد IAM وبيانات تعريف المثيل الحساسة، أو تشغيل عمليات تغيير الحالة على الخدمات الداخلية عبر معاملات استدعاء الاستلام والتنبيهات. لا تتطلب أي من ناقلات SSRF مصادقة لاستغلالها، مما يزيد بشكل كبير من سطح الهجوم. تم إصلاح هذه المشكلة في الإصدار 2.0.0-RC.3.
المصادر
1Unauthenticated SSRF in the Chamilo LMS PENS plugin — CVE-2026-34160 / CVSS 8.6
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.