CVE-2022-28986
Moodle के लिए LMS Doctor Simple 2 Factor Authentication Plugin: 2021072900 में असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) भेद्यता LMS Doctor Simple 2 Factor Authentication Plugin For...
- प्रकाशित
- 10 मई 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Moodle के लिए LMS Doctor Simple 2 Factor Authentication Plugin: 2021072900 में असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) भेद्यता LMS Doctor Simple 2 Factor Authentication Plugin For Moodle संस्करण 2021072900 में एक असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को अन्य उपयोगकर्ता खातों के संवेदनशील रिकॉर्ड जैसे ईमेल, पासवर्ड और फोन नंबर को अपडेट करने की अनुमति देती है।
स्रोत
1एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता "LMS Doctor द्वारा Moodle के लिए Simple 2FA Plugin" में
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।