CVE-2018-1133
Moodle 3.x में एक समस्या पाई गई। एक Teacher, Calculated प्रश्न बनाते समय जानबूझकर सर्वर पर रिमोट कोड निष्पादन का कारण बन सकता है, जिसे eval इंजेक्शन भी कहा जाता है।
- प्रकाशित
- 25 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 15 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Moodle 3.x में एक समस्या पाई गई। एक Teacher, Calculated प्रश्न बनाते समय जानबूझकर सर्वर पर रिमोट कोड निष्पादन का कारण बन सकता है, जिसे eval इंजेक्शन भी कहा जाता है।
स्रोत
4- MoodleExploitएक्सप्लॉइट
Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133
- CVE-2018-1133-Exploitएक्सप्लॉइट
Moodle Evil Teacher भेद्यता (CVE-2018-1133) के लिए Python एक्सप्लॉइट जो प्रॉक्सी समर्थन के साथ प्रमाणित दूरस्थ कमांड निष्पादन सक्षम करता है।
- MOODLE-3.X-Remote-Code-Executionएक्सप्लॉइट
cve-2018-1133 moodle में शिक्षक के रूप में प्रमाणित होने पर रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।