CVE-2026-33715
Chamilo LMS presenta SSRF non autenticato e relay email aperto tramite l'azione test_mailer di install.ajax.php
- Pubblicato
- 14 apr 2026
- Aggiornato
- 15 apr 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
Chamilo LMS presenta SSRF non autenticato e relay email aperto tramite l'azione test_mailer di install.ajax.php
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Chamilo LMS è un sistema di gestione dell'apprendimento open-source. Nella versione 2.0-RC.2, il file public/main/inc/ajax/install.ajax.php è accessibile senza autenticazione su istanze completamente installate perché, a differenza di altri endpoint AJAX, non include il file global.inc.php che esegue i controlli di autenticazione e di completamento dell'installazione. La sua azione test_mailer accetta una stringa DSN arbitraria di Symfony Mailer dai dati POST e la utilizza per connettersi a un server SMTP specificato dall'attaccante, consentendo Server-Side Request Forgery (SSRF) nelle reti interne tramite il protocollo SMTP. Un attaccante non autenticato può anche abusarne per trasformare il server Chamilo in un relay email aperto per campagne di phishing e spam, con email che sembrano provenire dall'indirizzo IP del server. Inoltre, le risposte di errore da connessioni SMTP fallite possono divulgare informazioni sulla topologia della rete interna e sui servizi in esecuzione. Questo problema è stato risolto nella versione 2.0.0-RC.3.
Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.