Новости Добро пожаловать в админку. Две SQL-инъекции в Chamilo: как неавторизованный пользователь мог взломать 40 миллионов аккаунтов

NewsMaker

I'm just a script
Премиум
21,238
46
8 Ноя 2022
PT SWARM обнаружила 13 уязвимостей в Chamilo LMS.


gfivmk2ow5ey48e3m2fgoah8ojqwn7ym.jpg

<strong>Эксперты PT SWARM </strong> выявили и помогли устранить 13 уязвимостей в Chamilo LMS — популярной платформе с открытым исходным кодом, которую используют университеты, школы и компании для дистанционного и корпоративного обучения. На платформе зарегистрировано около 40 миллионов аккаунтов.

Исследователи <strong>Алексей Соловьев</strong>, <strong>Николай Арчаков</strong> и <strong>Владимир Власов</strong> обнаружили уязвимости на стороне сервера. Часть из них позволяла злоумышленнику не только получить доступ к данным, но и полностью захватить управление системой. По оценке специалистов, недостатки безопасности создавали риски для частных пользователей и организаций, включая угрозу утечек и продвижения по внутренней сети.

Среди найденных ошибок — критические уязвимости классов <em>Deserialization of untrusted data</em>, <em>SQL injection</em>, <em>OS command injection</em> и <em>Blind SSRF</em>. Они открывали возможность внедрять вредоносные данные, выполнять произвольные команды на сервере и отправлять запросы к внутренним системам от имени приложения.

Особенно опасными оказались две уязвимости класса SQL injection , которые позволяли неавторизованным пользователям обращаться к базе данных и получать конфиденциальную информацию. Впоследствии атакующий мог получить доступ к панели администратора и запустить произвольный код через ошибки сериализации данных или командные инъекции.

Ниже приведён полный список всех выявленных проблем безопасности Chamilo LMS:

Все проблемы безопасности были оперативно исправлены в обновлении <strong>Chamilo LMS 1.11.32</strong>. Пользователям настоятельно рекомендуется установить новую версию как можно скорее.

Для более старых сборок (от <strong>1.11.x до 1.11.28</strong>) доступны официальные рекомендации по устранению уязвимостей, опубликованные разработчиками на GitHub. Они включают временные исправления для SQL-инъекций и десериализации данных.

PT SWARM продолжает сотрудничать с авторами открытых проектов, помогая улучшать защиту популярных решений, используемых в образовании и бизнесе.
 
Источник новости
www.securitylab.ru

Похожие темы