CVE-2026-102578
Moodle: प्रश्न बैंक वेब सेवा में SQL इंजेक्शन
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 30 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hसारांश
Moodle में एक दोष पाया गया। प्रश्न बैंक वेब सेवा तक पहुँच रखने वाला एक प्रमाणित हमलावर सीधे डेटाबेस क्वेरीज़ में अनसैनिटाइज़्ड इनपुट सबमिट कर सकता है, जिसके परिणामस्वरूप SQL (Structured Query Language) इंजेक्शन भेद्यता उत्पन्न होती है। यह समस्या एक हमलावर को अंतर्निहित डेटाबेस में संग्रहीत संवेदनशील डेटा को देखने, बदलने या हटाने की अनुमति दे सकती है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।