CVE-2018-16854
moodle संस्करण 3.5 से 3.5.2, 3.4 से 3.4.5, 3.3 से 3.3.8, 3.1 से 3.1.14 और उससे पहले के संस्करणों में एक दोष पाया गया। लॉगिन फ़ॉर्म लॉगिन क्रॉस-साइट रिक्वेस्ट फोर्जरी को रोकने के लिए टोकन द्वारा सुरक्षित नहीं है। सुधारित...
- प्रकाशित
- 26 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
moodle संस्करण 3.5 से 3.5.2, 3.4 से 3.4.5, 3.3 से 3.3.8, 3.1 से 3.1.14 और उससे पहले के संस्करणों में एक दोष पाया गया। लॉगिन फ़ॉर्म लॉगिन क्रॉस-साइट रिक्वेस्ट फोर्जरी को रोकने के लिए टोकन द्वारा सुरक्षित नहीं है। सुधारित संस्करणों में 3.6, 3.5.3, 3.4.6, 3.3.9 और 3.1.15 शामिल हैं।
स्रोत
1- moodle-login-csrfएक्सप्लॉइट
MSA-18-0020 (CVE-2018-16854) और MSA-19-0004 (CVE-2019-3847) का शोषण करने के लिए स्क्रिप्ट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।