CVE-2021-36394
في Moodle، تم تحديد خطر تنفيذ التعليمات البرمجية عن بُعد في المكوّن الإضافي لمصادقة Shibboleth.
- تم النشر
- 06/03/2023
- محدث
- 06/03/2025
- تخصيص CNA
- fedora
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Moodle، تم تحديد خطر تنفيذ التعليمات البرمجية عن بُعد في المكوّن الإضافي لمصادقة Shibboleth.
المصادر
2- CVE-2021-36394استغلال
استغلال إثبات المفهوم لثغرة CVE-2021-36394 في Moodle، مما يتيح الاستيلاء على كلمة مرور المسؤول وتنفيذ تعليمات برمجية عن بُعد عبر وظائف PHP مخصصة.
استغلال تنفيذ الأوامر عن بُعد قبل المصادقة يستهدف وحدة مصادقة Shibboleth في نظام Moodle. يتضمن بيئة مختبرية قائمة على Docker للاختبار والتعليم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.