平台
php
组件
pens
修复版本
2.0.0-RC.3
CVE-2026-34160 是 Chamilo LMS PENS 插件中的一个服务器端请求伪造 (SSRF) 漏洞。该漏洞允许未经身份验证的攻击者通过 package-url 参数访问内部网络服务,并可能窃取敏感信息。该漏洞影响 Chamilo LMS 的 1.0.0 及更早版本至 2.0-RC.3 版本。已发布安全补丁,建议尽快升级。
攻击者可以利用此 SSRF 漏洞探测 Chamilo LMS 内部网络,访问通常不可公开访问的服务。更严重的是,攻击者可以利用此漏洞访问云元数据端点,例如 169.254.169.254,从而窃取 IAM 凭据和敏感实例元数据。这可能导致对云基础设施的完全控制。类似于其他 SSRF 漏洞,此漏洞可能被用于绕过网络隔离,执行内部扫描,甚至与内部系统进行交互,从而扩大攻击范围。如果 Chamilo LMS 部署在共享主机环境中,则所有用户都可能受到影响。
此漏洞已公开披露,并且存在潜在的利用风险。目前尚无公开的利用程序 (PoC),但 SSRF 漏洞通常容易被利用。CISA 尚未将其添加到 KEV 目录中。由于漏洞的严重性和易利用性,建议将其视为中等风险。
Organizations utilizing Chamilo LMS, particularly those deploying it in cloud environments (AWS, Azure, GCP), are at significant risk. Shared hosting environments where multiple Chamilo instances reside on the same server are also vulnerable, as a compromise of one instance could potentially lead to the compromise of others. Legacy Chamilo installations that have not been regularly updated are especially susceptible.
• web: Use curl or wget to check if the pens.php endpoint is accessible without authentication and if the package-url parameter accepts arbitrary URLs.
curl -I http://your-chamilo-instance/public/plugin/Pens/pens.php?package-url=http://169.254.169.254/latest/meta-data/iam/security-credentials/admin• generic web: Examine access and error logs for requests to pens.php with unusual or internal IP addresses in the package-url parameter.
• php: Review the pens.php file for the absence of input validation on the package-url parameter.
disclosure
漏洞利用状态
EPSS
0.06% (19% 百分位)
CISA SSVC
最有效的缓解措施是立即将 Chamilo LMS 升级至 2.0.0-RC.3 或更高版本,该版本修复了此漏洞。如果无法立即升级,可以考虑以下临时缓解措施:首先,限制对 pens.php 端点的访问,仅允许授权用户访问。其次,配置 Web 应用防火墙 (WAF) 或代理服务器,以阻止包含内部 IP 地址或云元数据端点的请求。第三,审查 Chamilo LMS 的网络配置,确保内部服务受到适当的保护。升级后,请验证漏洞是否已成功修复,例如通过尝试使用无效的 package-url 参数访问内部服务。
将 PENS 插件更新到 2.0.0-RC.3 或更高版本以缓解 SSRF 漏洞。此更新实施了过滤器,以防止服务器从私有或内部 IP 地址检索数据,从而防止未经授权访问内部资源。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2026-34160 是 Chamilo LMS PENS 插件中的一个服务器端请求伪造 (SSRF) 漏洞,允许攻击者未经身份验证访问内部网络服务。
如果您正在使用 Chamilo LMS 的 1.0.0 及更早版本至 2.0-RC.3 版本,则您可能受到此漏洞的影响。
请立即将 Chamilo LMS 升级至 2.0.0-RC.3 或更高版本。
虽然目前尚无公开的利用程序,但由于漏洞的严重性和易利用性,存在潜在的利用风险。
请访问 Chamilo LMS 官方网站或安全公告页面,查找有关 CVE-2026-34160 的详细信息。
CVSS 向量