CVE-2022-35650
यह भेद्यता Moodle में पाई गई थी, जो पाठ प्रश्नों (lesson questions) को आयात करते समय इनपुट सत्यापन त्रुटि के कारण उत्पन्न होती है। अपर्याप्त पथ जाँच के परिणामस्वरूप मनमानी फ़ाइल पढ़ने का जोखिम उत्पन्न होता है। यह भेद्यता एक...
- प्रकाशित
- 25 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता Moodle में पाई गई थी, जो पाठ प्रश्नों (lesson questions) को आयात करते समय इनपुट सत्यापन त्रुटि के कारण उत्पन्न होती है। अपर्याप्त पथ जाँच के परिणामस्वरूप मनमानी फ़ाइल पढ़ने का जोखिम उत्पन्न होता है। यह भेद्यता एक दूरस्थ हमलावर को डायरेक्टरी ट्रैवर्सल हमले करने की अनुमति देती है। इस सुविधा तक पहुँचने की क्षमता डिफ़ॉल्ट रूप से केवल शिक्षकों, प्रबंधकों और व्यवस्थापकों के लिए उपलब्ध है।
स्रोत
1- CVE-2022-35650एक्सप्लॉइट
CVE-2022-35650 के लिए शोषण, एक Moodle मनमाना फ़ाइल पढ़ना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।