
Chamilo LMS v1.11.14 foi descoberto por conter uma vulnerabilidade de injeção de código de zero clique que permite que atacantes executem código arbitrário por meio de um plugin malicioso. Essa vulnerabilidade é acionada pela interação do usuário com a página de perfil do atacante.
Foi descoberto que o Chamilo LMS v1.11.14 contém uma vulnerabilidade de injeção de código de zero clique que permite que atacantes executem código arbitrário por meio de um plugin malicioso. Essa vulnerabilidade é acionada pela interação do usuário com a página de perfil do atacante.
Técnica de Um Clique: Um atacante que possui uma conta de estudante pode criar uma página web maliciosa ou um arquivo de imagem SVG malicioso e enviar o arquivo para a seção "My Productions" da página de perfil do estudante. Em seguida, ele pode copiar a URL desse arquivo e enviá-la ao usuário Administrador do Chamilo. Quando o usuário Administrador carrega o arquivo em seu navegador com uma sessão ativa do chamilo, em segundo plano será enviado um plugin (arquivo .zip) para o chamilo. Então, o atacante pode simplesmente navegar até /plugin/exploited-directory/ e executar comandos maliciosos.
Técnica de "Zero Clique": Nesse caso, o atacante abusa do recurso "My Diplomas" e injeta javascript malicioso nele, e quando o Administrador visita a página de perfil ou o Portfólio do Atacante (estudante), o javascript malicioso é executado e o plugin malicioso é enviado para o servidor. Depois disso, o atacante pode simplesmente navegar até /plugin/exploit/ e executar o script shell.php e executar comandos arbitrários.
Vantagens deste exploit: Não é necessário enviar um arquivo malicioso para o diretório /app/upload/users/ , não é necessário enviar um link ou URL para o Administrador. Quando o administrador visita o perfil do atacante, o atacante obtém o RCE ;-) .