PT-2024-8661 · Moodle+2 · Moodle+2

CVE-2024-45691

·

Publicado

2024-09-10

·

Atualizado

2025-06-03

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Moodle (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha no procedimento de autenticação ao lidar com senhas “magic hash”. Essa falha pode permitir que um invasor remoto contorne o processo de autenticação devido a uma comparação imprecisa na lógica de verificação de senhas. O problema afeta especificamente senhas definidas com valores “magic hash”, tornando-as potencialmente menos seguras ou permitindo que sejam contornadas ao restringir o acesso a uma atividade de aula.
Recomendações
Como solução temporária, considere desativar o uso de senhas “magic hash” para atividades de aula até que um patch esteja disponível.
Restrinja o acesso a atividades de aula que usam proteção por senha para minimizar o risco de exploração.
Evite usar a variável password no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Authentication

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16385
ALT-PU-2024-16417
BDU:2024-10260
BIT-MOODLE-2024-45691
CVE-2024-45691
GHSA-XFV7-H2QG-RJM7

Produtos afetados

Alt Linux
Moodle
Red Os