目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2024-50337— Chamilo 代码问题漏洞

CVSS 5.3 · Medium EPSS 0.32% · P24

可能的 ATT&CK 技术 1AI

T1187 · Forced Authentication
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-50337 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Chamilo: Potential unauthenticated blind SSRF via openid function
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Chamilo is a learning management system. Prior to version 1.11.28, the OpenId function allows anyone to send requests to any URL on server's behalf, which results in unauthenticated blind SSRF. This issue has been patched in version 1.11.28.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
服务端请求伪造(SSRF)
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Chamilo 代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Chamilo是Chamilo开源的一个学习管理系统。 Chamilo 1.11.28之前版本存在代码问题漏洞,该漏洞源于OpenId功能存在缺陷,可能导致未经验证的服务端请求伪造。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
chamilochamilo-lms < 1.11.28 -

二、漏洞 CVE-2024-50337 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-50337 的情报信息

登录查看更多情报信息。

CVE-2024-50337 补丁与修复 (1)

CVE-2024-50337 厂商安全公告 (1)

同批安全公告 · chamilo · 2026-03-02 · 共 25 条

CVE-2025-501879.8 CRITICALChamilo 安全漏洞
CVE-2025-524688.8 HIGHChamilo 跨站脚本漏洞
CVE-2025-524828.3 HIGHChamilo 跨站脚本漏洞
CVE-2025-524697.1 HIGHChamilo 安全漏洞
CVE-2025-501864.8 MEDIUMChamilo 跨站脚本漏洞
CVE-2025-524704.8 MEDIUMChamilo 跨站脚本漏洞
CVE-2025-50198Chamilo 代码问题漏洞
CVE-2024-47886Chamilo 代码问题漏洞
CVE-2025-50199Chamilo 代码问题漏洞
CVE-2025-52476Chamilo 跨站脚本漏洞
CVE-2025-52475Chamilo 跨站脚本漏洞
CVE-2025-52998Chamilo 代码问题漏洞
CVE-2025-52564Chamilo 安全漏洞
CVE-2025-52563Chamilo 安全漏洞
CVE-2025-50196Chamilo 操作系统命令注入漏洞
CVE-2025-50194Chamilo 操作系统命令注入漏洞
CVE-2025-50197Chamilo 操作系统命令注入漏洞
CVE-2025-50193Chamilo 操作系统命令注入漏洞
CVE-2025-50195Chamilo 操作系统命令注入漏洞
CVE-2025-50191Chamilo SQL注入漏洞

显示前 20 条,共 25 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-50337

暂无评论


发表评论