Chamilo: Evaluation of untrusted user input leads to Remote Code Execution
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Chamilo (plataforma de educação) permite que atacantes executem código malicioso no servidor através de requisições SOAP mal-intencionadas sem filtros. É crítico porque o invasor pode controlar completamente o sistema e acessar, modificar ou apagar todos os dados educacionais.
Vulnerabilidade CWE-95 de injeção de código no handler de requisições SOAP do Chamilo anterior à versão 1.11.28 permite execução remota de código não autenticada via avaliação de parâmetros não sanitizados. O vetor de ataque é pela rede através dos endpoints SOAP sem necessidade de autenticação. A exploração bem-sucedida resulta em execução de código arbitrário com privilégios do servidor.