CVE-2026-35196
Chamilo LMS weist eine OS-Befehlsinjizierung über die Aktion export_all_certificates auf.
- Veröffentlicht
- 14.04.2026
- Aktualisiert
- 15.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 76,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Chamilo LMS Chamilo LMS ist ein Open-Source-Lernmanagementsystem. In Versionen vor 2.0.0-RC.3 besteht eine Schwachstelle für die Einschleusung von Betriebssystembefehlen (OS Command Injection) im Endpunkt `main/inc/ajax/gradebook.ajax.php` innerhalb der Aktion `export_all_certificates`, bei der der Kurscode, der aus der Session-Variable `$_SESSION['_cid']` über `api_get_course_id()` abgerufen wird, direkt in einen `shell_exec()`-Befehlsstring ohne Bereinigung oder Maskierung mittels `escapeshellarg()` eingefügt wird. Wenn ein Angreifer seine Session-Daten manipulieren oder vergiften kann, um Shell-Metazeichen in die Variable `_cid` einzuschleusen, kann er eine beliebige Befehlsausführung auf dem zugrunde liegenden Server erreichen. Eine erfolgreiche Ausnutzung gewährt vollen Zugriff zum Lesen von Systemdateien und Anmeldeinformationen, verändert die Anwendung und Datenbank oder beeinträchtigt die Serververfügbarkeit. Dieses Problem wurde in Version 2.0.0-RC.3 behoben.
Quellen
1- CVE-2026-35196Exploit
Zweite CVE immer noch Remote Code Execution
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.