CVE-2023-30943
Moodle: tinymce लोडर मनमाने फ़ोल्डर निर्माण के प्रति संवेदनशील
- प्रकाशित
- 2 मई 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता Moodle में पाई गई, जो इसलिए मौजूद है क्योंकि एप्लिकेशन उपयोगकर्ता को TinyMCE लोडर में बनाए जाने वाले फ़ोल्डर के पथ को नियंत्रित करने की अनुमति देता है। एक दूरस्थ उपयोगकर्ता विशेष रूप से तैयार HTTP अनुरोध भेजकर सिस्टम पर मनमाने फ़ोल्डर बना सकता है।
स्रोत
2- CVE-2023-30943एक्सप्लॉइट
यह रिपॉजिटरी Moodle, एक व्यापक रूप से उपयोग किए जाने वाले ओपन-सोर्स लर्निंग मैनेजमेंट सिस्टम (LMS) में दो कमजोरियों के लिए संयुक्त एक्सप्लॉइट्स शामिल करता है।
CVE-2023-30943 (Moodle XSS)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।