CVE-2026-102580
Moodle: रिपोर्ट बिल्डर ऑडियंस क्लासनेम के माध्यम से मनमाना क्लास इंस्टेंशिएशन
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 30 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nसारांश
Moodle में एक दोष पाया गया। एक प्रमाणित हमलावर Report Builder घटक को अनुचित रूप से सत्यापित audience class name की आपूर्ति कर सकता है, जिससे मनमाना class instantiation संभव हो जाता है। यह भेद्यता आंतरिक प्रोग्राम ऑब्जेक्ट्स के अनधिकृत निर्माण को सक्षम बनाती है, जिसके परिणामस्वरूप अनपेक्षित एप्लिकेशन व्यवहार हो सकता है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।