CVE-2024-43425
Moodle : exécution de code à distance via les types de questions calculées
- Publié
- 7 nov. 2024
- Mise à jour
- 7 nov. 2024
- Attribution de CNA
- fedora
- Preuve observée
- 2 juil. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille a été trouvée dans Moodle. Des restrictions supplémentaires sont nécessaires pour éviter un risque d'exécution de code à distance dans les types de questions calculées. Remarque : Cela nécessite la capacité d'ajouter/mettre à jour des questions.
Sources
6- CVE-2024-43425-PocExploit
Preuve de concept d'exploitation pour Moodle CVE-2024-43425, permettant une exécution de code à distance (RCE) authentifiée via des questions calculées spécialement conçues. Automatise la connexion, l'extraction de jeton, le téléchargement de la charge utile et le déclenchement pour les tests de sécurité.
- Moodle-authenticated-RCEExploit
🚀 Exploit pour Moodle 4.4.0 RCE authentifié (CVE-2024-43425) — exécuter des commandes à distance ⚡
- cve-2024-43425Exploit
Analyse technique détaillée et preuve de concept d'exploitation pour CVE-2024-43425, une vulnérabilité d'exécution de code à distance dans Moodle via les formules de questions calculées, incluant la cause racine et les étapes de reproduction.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.