CVE-2022-35650
高公開済み
この脆弱性はMoodleで発見され、レッスン問題のインポート時に入力検証エラーが発生することが原因です。この不十分なパスチェックにより、任意のファイル読み取りのリスクが生じます。この脆弱性により、リモートの攻撃者がディレクトリトラバーサル攻撃を実行できる可能性があります。この機能にアクセスする権限は、デフォルトで...
- 公開済み
- 2022/07/25
- 更新済み
- 2024/08/03
- CNA の割り当て
- fedora
- 観察された証拠
- 2026/08/14
プライマリ CVSS
7.5/ 10高