CVE-2025-26153
Chamilo LMS 1.11.28 के संदेश लेखन सुविधा में एक संग्रहीत XSS भेद्यता मौजूद है। हमलावर संदेशों में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकते हैं, जो तब निष्पादित होती हैं जब पीड़ित, जैसे कि व्यवस्थापक, संदेश का उत्तर देते हैं।
- प्रकाशित
- 16 अप्रैल 2025
- अद्यतन
- 18 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 27.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Chamilo LMS 1.11.28 के संदेश लेखन सुविधा में एक संग्रहीत XSS भेद्यता मौजूद है। हमलावर संदेशों में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकते हैं, जो तब निष्पादित होती हैं जब पीड़ित, जैसे कि व्यवस्थापक, संदेश का उत्तर देते हैं।
स्रोत
1Chamilo-LMS (v2.0) CVE-2025-26153
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।