PT-2020-12303 · Moodle+1 · Moodle+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Moodle 3.8 anteriores à 3.8.3
Versões do Moodle 3.7 anteriores à 3.7.6
Versões do Moodle 3.6 anteriores à 3.6.10
Versões do Moodle 3.5 anteriores à 3.5.12
Versões anteriores do Moodle sem suporte
Descrição
Foi encontrada uma falha no Moodle que permite a criação de um pacote SCORM para executar código remotamente quando interagido por meio de serviços web após ser adicionado a um curso.
Recomendações
Para as versões do Moodle 3.8 anteriores à 3.8.3, atualize para a versão 3.8.3 ou posterior.
Para as versões do Moodle 3.7 anteriores à 3.7.6, atualize para a versão 3.7.6 ou posterior.
Para as versões do Moodle 3.6 anteriores à 3.6.10, atualize para a versão 3.6.10 ou posterior.
Para versões do Moodle 3.5 anteriores à 3.5.12, atualize para a versão 3.5.12 ou posterior.
Para versões anteriores do Moodle não suportadas, considere atualizar para uma versão suportada.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Moodle