CVE-2026-102588
Moodle: xml ग्रेड आयात में csrf
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 30 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nसारांश
Moodle में एक दोष पाया गया। XML ग्रेड आयात सुविधा में उचित Cross-Site Request Forgery (CSRF) टोकन सत्यापन का अभाव है। ग्रेड प्रबंधन अनुमतियों वाले प्रमाणित उपयोगकर्ता को एक दुर्भावनापूर्ण वेबपेज पर जाने के लिए धोखा देकर, एक हमलावर पीड़ित की ओर से अनधिकृत अनुरोधों को ट्रिगर कर सकता है। यह दोष एक दूरस्थ हमलावर को अनधिकृत रूप से छात्रों के ग्रेड सेट या अधिलेखित करने की अनुमति देता है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।