CVE-2026-33715
Chamilo LMS présente une SSRF non authentifiée et un relais de messagerie ouvert via l'action test_mailer de install.ajax.php
- Publié
- 14 avr. 2026
- Mise à jour
- 15 avr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 11,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Chamilo LMS est un système de gestion de l'apprentissage open source. Dans la version 2.0-RC.2, le fichier public/main/inc/ajax/install.ajax.php est accessible sans authentification sur les instances entièrement installées car, contrairement aux autres points de terminaison AJAX, il n'inclut pas le fichier global.inc.php qui effectue les vérifications d'authentification et de fin d'installation. Son action test_mailer accepte une chaîne DSN Symfony Mailer arbitraire à partir des données POST et l'utilise pour se connecter à un serveur SMTP spécifié par l'attaquant, permettant une falsification de requête côté serveur (SSRF) dans les réseaux internes via le protocole SMTP. Un attaquant non authentifié peut également abuser de cette faille pour transformer le serveur Chamilo en relais de messagerie ouvert pour des campagnes de phishing et de spam, les e-mails semblant provenir de l'adresse IP du serveur. De plus, les réponses d'erreur des connexions SMTP échouées peuvent divulguer des informations sur la topologie du réseau interne et les services en cours d'exécution. Ce problème a été corrigé dans la version 2.0.0-RC.3.
Sources
1- CVE-2026-33715Exploit
Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.