CVE-2026-35196
Chamilo LMS में export_all_certificates एक्शन के माध्यम से OS कमांड इंजेक्शन है
- प्रकाशित
- 14 अप्रैल 2026
- अद्यतन
- 15 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Chamilo LMS Chamilo LMS एक ओपन-सोर्स लर्निंग मैनेजमेंट सिस्टम है। संस्करण 2.0.0-RC.3 से पहले के संस्करणों में, main/inc/ajax/gradebook.ajax.php एंडपॉइंट के भीतर export_all_certificates एक्शन में एक OS कमांड इंजेक्शन भेद्यता मौजूद है, जहाँ api_get_course_id() के माध्यम से सत्र चर $_SESSION['_cid'] से प्राप्त कोर्स कोड को बिना सैनिटाइज़ेशन या escapeshellarg() का उपयोग करके एस्केपिंग के सीधे shell_exec() कमांड स्ट्रिंग में जोड़ा जाता है। यदि कोई हमलावर _cid चर में शेल मेटाकैरेक्टर इंजेक्ट करने के लिए अपने सत्र डेटा में हेरफेर या विषाक्त कर सकता है, तो वे अंतर्निहित सर्वर पर मनमाना कमांड निष्पादन प्राप्त कर सकते हैं। सफल शोषण सिस्टम फ़ाइलों और क्रेडेंशियल्स को पढ़ने, एप्लिकेशन और डेटाबेस को बदलने, या सर्वर उपलब्धता को बाधित करने की पूर्ण पहुँच प्रदान करता है। यह समस्या संस्करण 2.0.0-RC.3 में ठीक कर दी गई है।
स्रोत
1- CVE-2026-35196एक्सप्लॉइट
दूसरा CVE अभी भी रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।