CVE-2026-102583
Moodle: ai generate image web service में गलत capability जाँच
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 30 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:Nसारांश
Moodle में एक दोष पाया गया। आर्टिफिशियल इंटेलिजेंस (AI) एडिटर प्लेसमेंट की इमेज जनरेशन वेब सेवा में एक गलत क्षमता जाँच एक प्रमाणित उपयोगकर्ता को आवश्यक क्षमता के बिना सुविधा का उपयोग करने की अनुमति देती है। यह दोष अनधिकृत उपयोगकर्ताओं को AI इमेज जनरेशन कार्यक्षमता तक पहुँचने और उसका उपयोग करने की अनुमति देता है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।