CVE-2026-32932Chamilo LMS是一个开源学习管理系统。在1.11.38及2.0.0-RC.3版本之前,其会话课程编辑页面存在开放重定向漏洞。当管理员保存教练分配更改时,攻击者可利用该漏洞将管理员重定向至任意外部URL。同时,重定向请求会泄露`id_session`参数至攻击者服务器。该漏洞可被用于钓鱼攻击或会话劫持,官方已在后续版本中修复此问题。
该漏洞源于Chamilo LMS在处理会话课程编辑页面的表单提交时,未对重定向目标参数进行严格的白名单验证。根据CVSS向量分析,攻击无需认证(PR:N),但需要用户交互(UI:R),这意味着攻击者需诱导管理员执行特定操作。在受影响版本中,当管理员保存教练分配更改时,应用程序会直接使用用户可控的参数进行重定向。攻击者可构造包含恶意URL的链接(如`redirect=http://evil.com`)。当管理员触发操作后,浏览器会跳转至攻击者指定的站点。关键风险在于,重定向请求中包含了`id_session`参数,攻击者可通过服务器日志捕获该敏感信息。若该参数可用于会话恢复,将导致管理员权限被劫持。