安全漏洞
>Chamilo LMS 跨站请求伪造漏洞
Chamilo LMS 跨站请求伪造漏洞
| CNNVD-ID编号 |
CNNVD-202105-233 |
| CVE编号 |
CVE-2020-23127 |
| 发布时间 |
2021-05-06 |
| 更新时间 |
2021-05-07 |
| 漏洞类型 |
跨站请求伪造 |
| 漏洞来源 |
N/A |
| 危险等级 |
高危 |
| 威胁类型 |
远程 |
| 厂 商 |
N/A |
漏洞介绍
Chamilo LMS是Chamilo协会的一套开源的在线学习和协作系统。该系统支持创建教学内容、远程培训和在线答题等。
Chamilo LMS 1.11.10 存在跨站请求伪造漏洞,攻击者可通过edit_user函数攻击管理员用户。
漏洞补丁
目前厂商已发布升级了Chamilo LMS 跨站请求伪造漏洞的补丁,Chamilo LMS 跨站请求伪造漏洞的补丁获取链接:
https://support.chamilo.org/projects/chamilo-18/wiki/Security_issues#Issue-41-2020-04-22-Medium-risk-high-impact-CSRF-and-privilege-escalation-via-CSRF
参考网址
受影响实体
信息来源