CVE-2018-1042
मध्यमप्रकाशित
Moodle 3.x के filepicker में Server Side Request Forgery मौजूद है।
- प्रकाशित
- 22 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 26 जुल॰ 2019
प्राथमिक सीवीएसएस
6.5/ 10मध्यम
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N15.6%
मध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Moodle 3.x के filepicker में Server Side Request Forgery मौजूद है।
स्रोत
2- Moodle-CVE-2018-1042एक्सप्लॉइट
CVE-2018-1042 का दोहन करके आंतरिक पोर्ट स्कैन करने के लिए स्क्रिप्ट।
Fabian Mosch_ Nick Theisinger · php · 26 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।