CVE-2025-59543 是 Chamilo LMS 中发现的一处存储型跨站脚本 (XSS) 漏洞。该漏洞允许攻击者通过在课程描述字段中注入恶意 JavaScript 代码,在任何查看课程信息页的用户(包括管理员)的上下文中执行任意 JavaScript 代码。此漏洞的影响是严重的,可能导致敏感会话 Cookie 或令牌被窃取,从而导致账户接管。
攻击者利用此 XSS 漏洞可以执行多种恶意操作。最直接的影响是窃取管理员会话 Cookie,从而获得对 Chamilo LMS 的完全控制权。攻击者可以利用这些权限修改课程内容、访问敏感数据,甚至删除用户账户。此外,攻击者还可以利用此漏洞将用户重定向到恶意网站,或在 LMS 中显示虚假信息。由于课程描述字段通常由低权限用户(如培训师)填写,因此攻击者可能只需要一个相对简单的账户即可发起攻击。这种攻击模式类似于其他已知的 XSS 漏洞,可能导致大规模的账户接管事件。
目前尚无公开的漏洞利用程序 (PoC),但该漏洞的严重性和易利用性使其成为潜在的攻击目标。该漏洞已于 2026-03-06 公开,尚未被添加到 CISA KEV 目录。由于其高 CVSS 评分,建议密切关注该漏洞的动态,并采取必要的预防措施。
Organizations using Chamilo LMS, particularly those with trainer roles that have the ability to modify course descriptions, are at risk. Shared hosting environments where multiple users have access to the same Chamilo instance are also particularly vulnerable, as a compromised trainer account could impact all users on the server.
• php: Examine Chamilo LMS logs for unusual JavaScript execution patterns or suspicious activity related to course description modifications.
grep -i 'javascript:' /var/log/chamilo/error.log• generic web: Check course description fields for injected JavaScript code using curl or wget.
curl 'https://your-chamilo-instance.com/course/view.php?id=123' | grep '<script>' • generic web: Review access logs for requests containing suspicious URL parameters or POST data related to course creation or modification.
disclosure
漏洞利用状态
EPSS
0.04% (13% 百分位)
CISA SSVC
解决 CVE-2025-59543 的最佳方法是立即将 Chamilo LMS 升级到 1.11.34 或更高版本。如果升级过程存在问题,可以考虑回滚到之前的稳定版本,但请注意这只是临时解决方案。在升级期间,建议禁用课程描述字段的 HTML 过滤功能,以防止进一步的攻击。此外,可以配置 Web 应用防火墙 (WAF) 或代理服务器,以拦截包含恶意 JavaScript 代码的请求。升级后,请验证修复是否成功,例如通过尝试在课程描述字段中注入简单的 JavaScript 代码,并确认代码没有被执行。
将 Chamilo LMS 更新到 1.11.34 或更高版本。此版本修复了课程描述中的存储型 XSS 漏洞,从而避免了可能的账户接管。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2025-59543 是 Chamilo LMS 中发现的一处存储型跨站脚本 (XSS) 漏洞,攻击者可以通过注入恶意 JavaScript 代码窃取管理员会话 Cookie。
如果您正在使用 Chamilo LMS 的版本 ≤ 1.11.34,则您可能受到此漏洞的影响。请立即升级到最新版本。
将 Chamilo LMS 升级到 1.11.34 或更高版本。如果升级失败,可以考虑回滚到之前的稳定版本,并配置 WAF 或代理服务器。
目前尚无公开的漏洞利用程序,但由于其严重性和易利用性,建议密切关注该漏洞的动态。
请访问 Chamilo LMS 的官方网站或安全公告页面,以获取有关此漏洞的更多信息和官方修复方案。
CVSS 向量