CVE-2026-33715
Chamilo LMS имеет неаутентифицированный SSRF и открытый почтовый релей через действие test_mailer в install.ajax.php
- Опубликовано
- 14 апр. 2026 г.
- Обновлено
- 15 апр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 11,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Chamilo LMS — это система управления обучением с открытым исходным кодом. В версии 2.0-RC.2 файл public/main/inc/ajax/install.ajax.php доступен без аутентификации на полностью установленных экземплярах, поскольку, в отличие от других AJAX-конечных точек, он не включает файл global.inc.php, который выполняет проверку аутентификации и завершения установки. Его действие test_mailer принимает произвольную строку DSN Symfony Mailer из данных POST и использует её для подключения к указанному злоумышленником SMTP-серверу, что позволяет выполнять Server-Side Request Forgery (SSRF) во внутренние сети через протокол SMTP. Неаутентифицированный злоумышленник также может использовать это для превращения сервера Chamilo в открытый почтовый ретранслятор для фишинговых и спам-кампаний, при этом письма будут выглядеть так, как будто они исходят с IP-адреса сервера. Кроме того, сообщения об ошибках при неудачных SMTP-подключениях могут раскрывать информацию о топологии внутренней сети и работающих сервисах. Эта проблема исправлена в версии 2.0.0-RC.3.
Источники
1- CVE-2026-33715Эксплойт
Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.