CVE-2026-34160
Chamilo LMS: Неаутентифицированный SSRF через плагин PENS позволяет атакующему сканировать внутреннюю сеть и получать доступ к метаданным облачных сервисов
- Опубликовано
- 14 апр. 2026 г.
- Обновлено
- 15 апр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 27,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Chamilo LMS — это система управления обучением с открытым исходным кодом. В версиях до 2.0.0-RC.3 конечная точка плагина PENS (Package Exchange Notification Services) по адресу public/plugin/Pens/pens.php доступна без аутентификации и принимает управляемый пользователем параметр package-url, который сервер загружает с помощью curl без фильтрации частных или внутренних IP-адресов, что позволяет выполнять неаутентифицированную подделку серверных запросов (SSRF). Злоумышленник может использовать это для сканирования внутренних сетевых сервисов, доступа к конечным точкам метаданных облака (например, 169.254.169.254) с целью кражи учетных данных IAM и конфиденциальных метаданных экземпляра, а также для инициирования операций, изменяющих состояние внутренних сервисов, через параметры обратного вызова receipt и alerts. Для эксплуатации любого из векторов SSRF не требуется аутентификация, что значительно расширяет поверхность атаки. Эта проблема устранена в версии 2.0.0-RC.3.
Источники
1Unauthenticated SSRF in the Chamilo LMS PENS plugin — CVE-2026-34160 / CVSS 8.6
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.