PT-2020-12303 · Moodle+1 · Moodle+1

·

CVE-2020-10738

·

Publicado

2020-05-10

·

Atualizado

2024-03-06

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Moodle 3.8 anteriores à 3.8.3
Versões do Moodle 3.7 anteriores à 3.7.6
Versões do Moodle 3.6 anteriores à 3.6.10
Versões do Moodle 3.5 anteriores à 3.5.12
Versões anteriores do Moodle sem suporte
Descrição
Foi encontrada uma falha no Moodle que permite a criação de um pacote SCORM para executar código remotamente quando interagido por meio de serviços web após ser adicionado a um curso.
Recomendações
Para as versões do Moodle 3.8 anteriores à 3.8.3, atualize para a versão 3.8.3 ou posterior.
Para as versões do Moodle 3.7 anteriores à 3.7.6, atualize para a versão 3.7.6 ou posterior.
Para as versões do Moodle 3.6 anteriores à 3.6.10, atualize para a versão 3.6.10 ou posterior.
Para versões do Moodle 3.5 anteriores à 3.5.12, atualize para a versão 3.5.12 ou posterior.
Para versões anteriores do Moodle não suportadas, considere atualizar para uma versão suportada.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1940
ALT-PU-2020-1977
BIT-MOODLE-2020-10738
CVE-2020-10738
GHSA-VR6V-G96P-CJC3

Produtos afetados

Alt Linux
Moodle