
Fehlerbasierte blinde SQL-Injection mit Bitverschiebungsansatz für Moodle 3.10.4
Fehlerbasierte blinde SQL-Injection mit Bit-Shifting-Ansatz für Moodle 3.10.4.
Ermöglicht einem Angreifer, beliebige Datenbankabfragen durchzuführen. Zum Beispiel können Sie stehlen:
Testantworten aus der Datenbank
Ändern Sie die Datei script.js und führen Sie sie auf der Route /mod/quiz/attempt.php?attempt=...&cmid=... aus.
Passwort-Hashes von Benutzern:
(SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
Benutzersitzungen:
(SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
Sie müssen angemeldet und in mindestens einem Kurs eingeschrieben sein. Kopieren Sie dann einfach den Code von script.js in Ihre Browserkonsole und führen Sie ihn auf einer Website aus, auf der die anfällige Version von Moodle installiert ist.
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head