CVE-2022-28601
"Simple 2FA Plugin for Moodle" में दो-कारक प्रमाणीकरण (2FA) बायपास भेद्यता LMS Doctor द्वारा "Simple 2FA Plugin for Moodle" में एक दो-कारक प्रमाणीकरण (2FA) बायपास भेद्यता दूरस्थ हमलावरों को...
- प्रकाशित
- 10 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# "Simple 2FA Plugin for Moodle" में दो-कारक प्रमाणीकरण (2FA) बायपास भेद्यता LMS Doctor द्वारा "Simple 2FA Plugin for Moodle" में एक दो-कारक प्रमाणीकरण (2FA) बायपास भेद्यता दूरस्थ हमलावरों को profile.php फ़ाइल के माध्यम से पुष्टि के लिए उपयोग किए जाने वाले फ़ोन नंबर को अधिलेखित करने की अनुमति देती है। इस प्रकार, यह उन्हें फ़ोन सत्यापन तंत्र को बायपास करने की अनुमति देती है।
स्रोत
1LMS Doctor द्वारा 'Moodle के लिए Simple 2FA प्लगइन' में एक दो-कारक प्रमाणीकरण (2FA) बायपास भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।