漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Chamilo LMS has an Insecure Direct Object Reference (IDOR) - User Data Exposure
漏洞信息
Chamilo LMS is a learning management system. Prior to 2.0.0-RC.3, any authenticated user (including ROLE_STUDENT) can enumerate all platform users and access personal information (email, phone, roles) via GET /api/users, including administrator accounts. This vulnerability is fixed in 2.0.0-RC.3.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞
通过用户控制密钥绕过授权机制
漏洞
Chamilo LMS 安全漏洞
漏洞信息
Chamilo LMS是Chamilo开源的一套开源的在线学习和协作系统。该系统支持创建教学内容、远程培训和在线答题等。 Chamilo LMS 2.0.0-RC.3之前版本存在安全漏洞,该漏洞源于任何经过身份验证的用户可以通过GET /api/users枚举所有平台用户并访问个人信息,包括管理员账户。
漏洞信息
N/A
漏洞
N/A