प्लेटफ़ॉर्म
symfony
घटक
symfony
में ठीक किया गया
2.0.1
CVE-2026-33715 एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है जो Chamilo LMS के संस्करण 2.0-RC.2 को प्रभावित करती है। यह भेद्यता हमलावरों को प्रमाणीकरण के बिना install.ajax.php फ़ाइल तक पहुंचने और SMTP प्रोटोकॉल के माध्यम से आंतरिक नेटवर्क में अनुरोध भेजने की अनुमति देती है। प्रभावित संस्करण 2.0-RC.2 है, और यह भेद्यता 2.0.0-RC.3 में ठीक की गई है।
यह भेद्यता हमलावरों को Chamilo LMS सर्वर से आंतरिक नेटवर्क संसाधनों तक अनधिकृत पहुंच प्राप्त करने की अनुमति देती है। हमलावर SMTP DSN स्ट्रिंग को नियंत्रित करके आंतरिक सेवाओं को उजागर कर सकते हैं, संवेदनशील डेटा तक पहुंच सकते हैं, या अन्य आंतरिक प्रणालियों पर हमला कर सकते हैं। SSRF भेद्यता का उपयोग आंतरिक नेटवर्क स्कैनिंग, डेटा एक्सफ़िल्ट्रेशन और अन्य दुर्भावनापूर्ण गतिविधियों के लिए किया जा सकता है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि यह प्रमाणीकरण की आवश्यकता के बिना शोषण की जा सकती है, जिससे हमलावरों के लिए सिस्टम में घुसपैठ करना आसान हो जाता है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसके लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ़-कॉन्सेप्ट (POC) मौजूद हो सकते हैं। CISA KEV सूची में शामिल होने की संभावना है। भेद्यता की गंभीरता को देखते हुए, सक्रिय शोषण की संभावना है। NVD प्रकाशन तिथि 2026-04-14 है।
एक्सप्लॉइट स्थिति
EPSS
0.07% (21% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-33715 को कम करने के लिए, Chamilo LMS को संस्करण 2.0.0-RC.3 में अपग्रेड करना आवश्यक है। यदि अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, फ़ायरवॉल नियमों को कॉन्फ़िगर करके install.ajax.php फ़ाइल तक पहुंच को प्रतिबंधित किया जा सकता है। इसके अतिरिक्त, वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग SMTP DSN स्ट्रिंग में दुर्भावनापूर्ण इनपुट को ब्लॉक करने के लिए किया जा सकता है। सुनिश्चित करें कि सभी SMTP कनेक्शन सुरक्षित हैं और केवल विश्वसनीय सर्वरों को अनुमति दी गई है। अपग्रेड के बाद, यह सत्यापित करें कि install.ajax.php फ़ाइल अब बिना प्रमाणीकरण के सुलभ नहीं है।
सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) और ओपन ईमेल रिले के उपयोग को रोकने के लिए संस्करण 2.0.0-RC.3 या बाद के संस्करण में Chamilo LMS को अपडेट करें। यह अपडेट `install.ajax.php` के `test_mailer` एक्शन में प्रमाणीकरण की कमी को ठीक करता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-33715 Chamilo LMS के संस्करण 2.0-RC.2 में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है, जो हमलावरों को आंतरिक नेटवर्क में अनुरोध भेजने की अनुमति देती है।
यदि आप Chamilo LMS के संस्करण 2.0-RC.2 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2026-33715 को ठीक करने के लिए, Chamilo LMS को संस्करण 2.0.0-RC.3 में अपग्रेड करें।
भेद्यता की गंभीरता को देखते हुए, सक्रिय शोषण की संभावना है।
कृपया Chamilo LMS सुरक्षा सलाहकार देखें: [https://www.chamilo.org/en/security-advisories](https://www.chamilo.org/en/security-advisories)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।