CVE-2026-33715
Chamilo LMS में install.ajax.php test_mailer क्रिया के माध्यम से अनधिकृत SSRF और ओपन ईमेल रिले मौजूद है
- प्रकाशित
- 14 अप्रैल 2026
- अद्यतन
- 15 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 11.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Chamilo LMS एक ओपन-सोर्स लर्निंग मैनेजमेंट सिस्टम है। संस्करण 2.0-RC.2 में, फ़ाइल public/main/inc/ajax/install.ajax.php पूर्ण रूप से इंस्टॉल किए गए इंस्टेंस पर बिना प्रमाणीकरण के एक्सेस योग्य है, क्योंकि अन्य AJAX एंडपॉइंट्स के विपरीत, यह global.inc.php फ़ाइल को शामिल नहीं करता है जो प्रमाणीकरण और इंस्टॉलेशन-पूर्ण जाँच करती है। इसकी test_mailer क्रिया POST डेटा से एक मनमाना Symfony Mailer DSN स्ट्रिंग स्वीकार करती है और इसका उपयोग हमलावर-निर्दिष्ट SMTP सर्वर से कनेक्ट करने के लिए करती है, जिससे SMTP प्रोटोकॉल के माध्यम से आंतरिक नेटवर्क में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) सक्षम होती है। एक अनप्रमाणित हमलावर इसका दुरुपयोग Chamilo सर्वर को फ़िशिंग और स्पैम अभियानों के लिए एक खुले ईमेल रिले के रूप में हथियार बनाने के लिए भी कर सकता है, जिसमें ईमेल सर्वर के IP पते से उत्पन्न होते हुए दिखाई देते हैं। इसके अतिरिक्त, विफल SMTP कनेक्शनों से प्राप्त त्रुटि प्रतिक्रियाएँ आंतरिक नेटवर्क टोपोलॉजी और चल रही सेवाओं के बारे में जानकारी प्रकट कर सकती हैं। यह समस्या संस्करण 2.0.0-RC.3 में ठीक कर दी गई है।
स्रोत
1- CVE-2026-33715एक्सप्लॉइट
Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।