CVE-2024-43425
Moodle: تنفيذ تعليمات برمجية عن بُعد عبر أنواع الأسئلة المحسوبة
- تم النشر
- 07/11/2024
- محدث
- 07/11/2024
- تخصيص CNA
- fedora
- الأدلة المرصودة
- 02/07/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في نظام Moodle. يلزم فرض قيود إضافية لتجنب خطر تنفيذ التعليمات البرمجية عن بُعد في أنواع الأسئلة المحسوبة. ملاحظة: يتطلب هذا امتلاك صلاحية إضافة/تحديث الأسئلة.
المصادر
6- CVE-2024-43425-Pocاستغلال
استغلال إثبات مفهوم لـ Moodle CVE-2024-43425، يتيح RCE مصادقًا عليه عبر أسئلة محسوبة مصممة. يقوم بأتمتة تسجيل الدخول واستخراج الرمز ورفع الحمولة والتشغيل لاختبار الأمان.
- Moodle-authenticated-RCEاستغلال
🚀 استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) بعد المصادقة في Moodle 4.4.0 (CVE-2024-43425) — تشغيل الأوامر عن بُعد ⚡
- cve-2024-43425استغلال
تحليل فني مفصل واستغلال إثبات المفهوم لـ CVE-2024-43425، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في Moodle عبر صيغ الأسئلة المحسوبة، بما في ذلك السبب الجذري وخطوات إعادة الإنتاج.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.