
نصوص برمجية لاستغلال MSA-18-0020 (CVE-2018-16854) و MSA-19-0004 (CVE-2019-3847)
يحتوي هذا المستودع على الملفات المستخدمة في اكتشاف واستغلال ثغرتين في Moodle، وهما MSA-18-0020 (CVE-2018-16854) وMSA-19-0004 (CVE-2019-3847)، واللتين تستغلان قدرة المستخدمين على إضافة JavaScript إلى لوحات المعلومات الخاصة بهم. تعتمد MSA-18-0020 على CSRF في نموذج تسجيل الدخول، بينما تتطلب MSA-19-0004 من مسؤول انتحال شخصية مستخدم.
يمكن العثور على مزيد من التفاصيل في هذه التدوينة.