CVE-2021-37391
Chamilo LMS 1.11.14 में बिना विशेषाधिकार वाला उपयोगकर्ता main/social/search.php, main/inc/lib/social.lib.php के माध्यम से किसी अन्य उपयोगकर्ता, जैसे कि व्यवस्थापक, को निमंत्रण संदेश भेज सकता है और सोशल...
- प्रकाशित
- 10 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Chamilo LMS 1.11.14 में बिना विशेषाधिकार वाला उपयोगकर्ता main/social/search.php, main/inc/lib/social.lib.php के माध्यम से किसी अन्य उपयोगकर्ता, जैसे कि व्यवस्थापक, को निमंत्रण संदेश भेज सकता है और सोशल नेटवर्क की निमंत्रण भेजने की सुविधा में मौजूद संग्रहीत XSS भेद्यता के ज़रिए कुकीज़ चुरा सकता है या व्यवस्थापन पक्ष पर मनमाना कोड निष्पादित कर सकता है।
स्रोत
1- Chamilo LMS 1.11.14 - Account Takeoverएक्सप्लॉइट
sirpedrotavares · php · 2 फ़र॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।