
Skripte zur Ausnutzung von MSA-18-0020 (CVE-2018-16854) und MSA-19-0004 (CVE-2019-3847)
Dieses Repository enthält die Dateien, die zum Auffinden und Ausnutzen von zwei Moodle-Fehlern verwendet wurden, MSA-18-0020 (CVE-2018-16854) und MSA-19-0004 (CVE-2019-3847), die die Fähigkeit von Benutzern ausnutzen, JavaScript zu ihren eigenen Dashboards hinzuzufügen. MSA-18-0020 basiert auf CSRF im Anmeldeformular, während MSA-19-0004 erfordert, dass ein Administrator einen Benutzer impersoniert.
Weitere Details finden Sie in diesem Blogbeitrag.