CVE-2019-14830
Moodle 3.7 से 3.7.1, 3.6 से 3.6.5, 3.5 से 3.5.7 और पहले के असमर्थित संस्करणों में एक भेद्यता पाई गई, जहाँ मोबाइल लॉन्च एंडपॉइंट में कुछ परिस्थितियों में एक खुला रीडायरेक्ट (open redirect) शामिल था, जिसके...
- प्रकाशित
- 19 मार्च 2021
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Moodle 3.7 से 3.7.1, 3.6 से 3.6.5, 3.5 से 3.5.7 और पहले के असमर्थित संस्करणों में एक भेद्यता पाई गई, जहाँ मोबाइल लॉन्च एंडपॉइंट में कुछ परिस्थितियों में एक खुला रीडायरेक्ट (open redirect) शामिल था, जिसके परिणामस्वरूप उपयोगकर्ता का मोबाइल एक्सेस टोकन उजागर हो सकता था। (नोट: यह उन साइटों को प्रभावित नहीं करता है जिनमें एक अनिवार्य URL स्कीम कॉन्फ़िगर की गई है, मोबाइल सेवा अक्षम है, या जहाँ मोबाइल ऐप लॉगिन विधि "ऐप के माध्यम से" है)।
स्रोत
1- moodle-token-stealerएक्सप्लॉइट
CVE-2019-14830
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।