CVE-2021-36393
No Moodle, foi identificado um risco de injeção de SQL na biblioteca que busca os cursos recentes de um usuário.
- Publicado
- 6 de mar. de 2023
- Atualizado
- 6 de mar. de 2025
- Atribuindo CNA
- fedora
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 98,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Moodle, foi identificado um risco de injeção de SQL na biblioteca que busca os cursos recentes de um usuário.
Fontes
2- CVE-2021-36393Exploit
Injeção SQL cega baseada em erro com abordagem de deslocamento de bits para Moodle 3.10.4
Este script demonstra uma injeção SQL cega baseada em tempo em plataformas Moodle, explorando atrasos na resposta para extrair dados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.