CVE-2026-45140
Chamilo LMS CStudio अपलोड फ़्लो अनधिकृत रिमोट कोड निष्पादन की अनुमति देता है
- प्रकाशित
- 17 सित॰ 2026
- अद्यतन
- 18 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Chamilo LMS एक ओपन-सोर्स लर्निंग मैनेजमेंट सिस्टम है। 2.0.1 से पहले, Chamilo LMS एक अनधिकृत रिमोट हमलावर को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है। आधिकारिक सलाह प्रभावित एंडपॉइंट, घटक, इनपुट, या शोषण तंत्र की पहचान नहीं करती है। यह समस्या संस्करण 2.0.1 में ठीक की गई है।
स्रोत
1CVE-2026-45140 के लिए डिस्क्लोज़र पैक और PoC स्क्रिप्ट, जो Chamilo LMS CStudio अपलोड में एक अनऑथेंटिकेटेड पाथ ट्रैवर्सल और RCE है, साथ में एक लूपबैक Docker लैब और पैच मार्गदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।