目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-40291— Chamilo LMS 安全漏洞

CVSS 8.8 · High EPSS 0.32% · P24
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-40291の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Chamilo LMS has Privilege Escalation via API User Role Modification
ソース: CVE Program / CVE List V5
脆弱性説明
Chamilo LMS is an open-source learning management system. In versions prior to 2.0.0-RC.3, an insecure direct object modification vulnerability in the PUT /api/users/{id} endpoint allows any authenticated user with ROLE_STUDENT to escalate their privileges to ROLE_ADMIN by modifying the roles field on their own user record. The API Platform security expression is_granted('EDIT', object) only verifies record ownership, and the roles field is included in the writable serialization group, enabling any user to set arbitrary roles such as ROLE_ADMIN. Successful exploitation grants full administrative control of the platform, including access to all courses, user data, grades, and administrative settings. This issue has been fixed in version 2.0.0-RC.3.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: CVE Program / CVE List V5
脆弱性タイプ
特权管理不恰当
ソース: CVE Program / CVE List V5
脆弱性タイトル
Chamilo LMS 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Chamilo LMS是Chamilo开源的一套开源的在线学习和协作系统。该系统支持创建教学内容、远程培训和在线答题等。 Chamilo LMS 2.0.0-RC.3之前版本存在安全漏洞,该漏洞源于PUT /api/users/{id}端点存在不安全的直接对象修改,可能导致任何经过身份验证的用户权限提升至管理员。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
chamilochamilo-lms < 2.0-RC.3 -

II. CVE-2026-40291の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-40291のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · chamilo · 2026-04-14 · 8 CVEs total

CVE-2026-351968.8 HIGHChamilo LMS has OS Command Injection via export_all_certificates action
CVE-2026-341608.6 HIGHChamilo LMS: Unauthenticated SSRF via PENS Plugin allows attacker to probe internal networ
CVE-2026-337157.2 HIGHChamilo LMS has Unauthenticated SSRF and Open Email Relay via install.ajax.php test_mailer
CVE-2026-346027.1 HIGHChamilo LMS: IDOR in /api/course_rel_users Allows Unauthorized Enrollment of Arbitrary Use
CVE-2026-343706.5 MEDIUMChamilo LMS: IDOR in the Notebook Module allows an attacker to view other users' private n
CVE-2026-34161Chamilo LMS: Stored XSS via Malicious File Upload in Social Post Attachments Leads to Arbi
CVE-2026-33714Chamilo LMS has Authenticated SQL Injection in statistics.ajax.php users_active action (2.

IV. 関連脆弱性

V. CVE-2026-40291へのコメント

まだコメントはありません


コメントを残す