CVE-2022-28601
ثغرة تجاوز للمصادقة الثنائية (2FA) في "Simple 2FA Plugin for Moodle" من إعداد LMS Doctor تسمح للمهاجمين عن بُعد باستبدال رقم الهاتف المستخدم للتأكيد عبر ملف...
- تم النشر
- 10/05/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز للمصادقة الثنائية (2FA) في "Simple 2FA Plugin for Moodle" من إعداد LMS Doctor تسمح للمهاجمين عن بُعد باستبدال رقم الهاتف المستخدم للتأكيد عبر ملف profile.php. وبالتالي، تتيح لهم تجاوز آلية التحقق عبر الهاتف.
المصادر
1ثغرة تجاوز المصادقة الثنائية (2FA) في إضافة "Simple 2FA Plugin for Moodle" من LMS Doctor
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.