0day Alert
7.56K subscribers
2 photos
512 links
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению. Подробнее на SecurityLab.ru
Download Telegram
Миллионы студентов под угрозой из-за уязвимости в Chamilo

🎓 В системе электронного обучения Chamilo обнаружена критическая уязвимость CVE-2024-50337 с максимальной оценкой 9.8 по шкале CVSS. Брешь позволяет удаленно выполнять код на серверах через некорректную обработку SOAP-запросов.

🌐 Под угрозой оказались 486 серверов Chamilo, доступных из интернета, и потенциально 40 миллионов пользовательских аккаунтов. Наибольшую опасность представляла версия 1.11.10, которая составляет 40% всех установок платформы.

⚡️ Эксперты предупреждают, что эксплуатация уязвимости позволяет не только получить контроль над содержимым сайта, но и проникнуть во внутреннюю сеть организации. Разработчики выпустили исправленную версию 1.11.28, пользователям рекомендуется срочно обновиться.

#образование #уязвимости #Chamilo #кибербезопасность

@ZerodayAlert
🤯3👍2😢1👀1