CVE-2022-28986
ثغرة في المكوّن الإضافي LMS Doctor Simple 2 Factor Authentication Plugin For Moodle المتأثر: 2021072900 يحتوي الإصدار المتأثر 2021072900 على ثغرة المراجع...
- تم النشر
- 10/05/2022
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في المكوّن الإضافي LMS Doctor Simple 2 Factor Authentication Plugin For Moodle المتأثر: 2021072900 يحتوي الإصدار المتأثر 2021072900 على ثغرة المراجع المباشرة غير الآمنة للكائنات (IDOR)، والتي تسمح للمهاجمين عن بُعد بتحديث سجلات حساسة مثل البريد الإلكتروني وكلمة المرور ورقم الهاتف لحسابات مستخدمين آخرين.
المصادر
1ثغرة مراجع مباشرة غير آمنة للكائنات (IDOR) في "إضافة التحقق الثنائي البسيطة لمودل" من LMS Doctor
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.