All original content is created in Ukrainian. Not all content has been translated yet. Some posts may only be available in Ukrainian.Learn more

CVE-2025-50199 — CRITICAL — Blind SSRF у Chamilo через openid_url (до 1.11.30)

This content has not been translated yet. We're showing the original Ukrainian content below.

Виявлено критичну уразливість безпеки (CVE-2025-50199) у системі дистанційного навчання Chamilo. Вразливість з високим ризиком (CVSS 9.1) стосується SSRF-атаки, яка дозволяє зловмиснику впливати на IT-інфраструктуру через неспецифікований запит. Це питання має важливе значення для адміністраторів систем, розробників додатків та спеціалістів з кібербезпеки, які використовують або адмініструють Chamilo.

Наявність такої уразливості створює серйозний ризик для систем із віддаленим доступом і критичними сервісами, особливо в освітній сфері. Всі організації, що використовують застарілі версії Chamilo, піддаються ризику експлуатації уразливості без участі користувача. Виробник вже випустив патч безпеки для усунення проблеми у версії 1.11.30.

Що сталося

У Chamilo LMS було виявлено blind SSRF (Server-Side Request Forgery) у компоненті /index.php. Уразливість пов'язана з некоректною обробкою параметра openid_url у POST-запиті. Це дозволяє атакуючому ініціювати сторонні запити з сервера, що відкриває шлях до мережевої взаємодії з внутрішніми або захищеними ресурсами IT-інфраструктури жертви.

Коли та як можлива атака

Експлуатація уразливості здійснюється шляхом надсилання спеціального POST-запиту з підібраним значенням openid_url до /index.php на сервері Chamilo. Для атаки не потрібна автентифікація або взаємодія з користувачем (UI:N, PR:N, AV:N). Уразливість стосується Chamilo до версії 1.11.30. Це створює високий ризик для систем із відкритими зовнішніми інтерфейсами.

Чому це важливо

SSRF-атаки можуть призвести до витоку даних, віддаленого доступу до внутрішніх систем, сканування чи обходу мережевих обмежень. Це прямий ризик для захищеності IT-інфраструктури та даних організацій. Уразливість критична, оскільки може бути використана для організації подальших атак на корпоративні сервіси і бізнес-процеси без втручання користувачів.

Рекомендації

Адміністраторам систем та DevOps-інженерам слід невідкладно оновити Chamilo до версії 1.11.30 або новішої, де виправлена уразливість. Застосуйте останній патч безпеки та перевірте, що зовнішні POST-запити до /index.php не обробляють параметр openid_url у незахищеному вигляді. Також рекомендується перевірити доступ до внутрішніх ресурсів з Chamilo і впровадити додатковий моніторинг підозрілої активності в контексті SSRF.

Технічні деталі

Уразливість: Blind SSRF у /index.php через openid_url (POST).

Версії: Chamilo до 1.11.30.
CVSS 3.1: 9.1 (CRITICAL).
Вектор атаки: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H.
Статус: проаналізовано, виправлений у Офіційне джерело.

This post doesn't have any additions from the author yet.

04 Mar 13:44

CVE-2026-3410 — HIGH — SQL injection у itsourcecode Society Management System 1.0

Security Radar
Security Radar@security-radar
04 Mar 13:44

CVE-2026-3406 — HIGH — SQL injection у Online Art Gallery Shop через registration.php

Security Radar
Security Radar@security-radar
04 Mar 13:44

CVE-2025-50192 — CRITICAL — SQL injection у Chamilo LMS

Security Radar
Security Radar@security-radar
04 Mar 13:44

CVE-2026-26696 — CRITICAL — SQL injection у Simple Student Alumni System v1.0

Security Radar
Security Radar@security-radar
04 Mar 13:44

CVE-2026-26708 — CRITICAL — SQL injection у Pharmacy Point of Sale System 1.0

Security Radar
Security Radar@security-radar
04 Mar 13:44

CVE-2026-3400 — HIGH — stack-based buffer overflow у Tenda AC15 (RCE)

Security Radar
Security Radar@security-radar
04 Mar 13:44

CVE-2025-50190 — CRITICAL — error-based SQL injection у Chamilo LMS

Security Radar
Security Radar@security-radar
04 Mar 13:44

CVE-2026-26695 — CRITICAL — SQL injection у Simple Student Alumni System v1.0

Security Radar
Security Radar@security-radar
04 Mar 13:45

CVE-2026-24113 — CRITICAL — buffer overflow in Tenda W20E (remote code execution)

Security Radar
Security Radar@security-radar
04 Mar 13:45

CVE-2026-24111 — CRITICAL — buffer overflow через userInfo у Tenda W20E V4.0br_V15.11.0.6

Security Radar
Security Radar@security-radar