CVE-2022-0332
मूडल के संस्करण 3.11 से 3.11.4 में एक दोष पाया गया। उपयोगकर्ता प्रयास डेटा लाने के लिए जिम्मेदार h5p गतिविधि वेब सेवा में एक SQL इंजेक्शन जोखिम की पहचान की गई।
- प्रकाशित
- 25 जन॰ 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 2 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मूडल के संस्करण 3.11 से 3.11.4 में एक दोष पाया गया। उपयोगकर्ता प्रयास डेटा लाने के लिए जिम्मेदार h5p गतिविधि वेब सेवा में एक SQL इंजेक्शन जोखिम की पहचान की गई।
स्रोत
2CVE-2022-0332 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Moodle 3.11 से 3.11.4 में SQL इंजेक्शन भेद्यता, बिना प्रमाणीकरण के डेटाबेस निष्कर्षण के लिए कार्यशील HTTP GET पेलोड के साथ।
- Moodle 3.11.4 - SQL Injectionएक्सप्लॉइट
lavclash75 · php · 2 फ़र॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।