CVE-2024-43425
Moodle: कैलकुलेटेड प्रश्न प्रकारों के माध्यम से रिमोट कोड निष्पादन
- प्रकाशित
- 7 नव॰ 2024
- अद्यतन
- 7 नव॰ 2024
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 2 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Moodle में एक दोष पाया गया। गणना-आधारित प्रश्न प्रकारों में दूरस्थ कोड निष्पादन के जोखिम से बचने के लिए अतिरिक्त प्रतिबंधों की आवश्यकता है। नोट: इसके लिए प्रश्नों को जोड़ने/अद्यतन करने की क्षमता की आवश्यकता होती है।
स्रोत
6- CVE-2024-43425-Pocएक्सप्लॉइट
मूडल CVE-2024-43425 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो निर्मित गणना प्रश्नों के माध्यम से प्रमाणित RCE को सक्षम करता है। सुरक्षा परीक्षण के लिए लॉगिन, टोकन निष्कर्षण, पेलोड अपलोड और ट्रिगर को स्वचालित करता है।
- Moodle-authenticated-RCEएक्सप्लॉइट
🚀 Moodle 4.4.0 प्रमाणित RCE (CVE-2024-43425) के लिए एक्सप्लॉइट — कमांड को दूरस्थ रूप से चलाएँ ⚡
- cve-2024-43425एक्सप्लॉइट
CVE-2024-43425 के लिए विस्तृत तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट शोषण, गणना किए गए प्रश्न सूत्रों के माध्यम से Moodle रिमोट कोड निष्पादन भेद्यता, जिसमें मूल कारण और पुनरुत्पादन चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।