CVE-2022-28601
Uma vulnerabilidade de bypass de autenticação de dois fatores (2FA) no "Simple 2FA Plugin for Moodle" da LMS Doctor permite que atacantes remotos...
- Publicado
- 10 de mai. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 76,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de bypass de autenticação de dois fatores (2FA) no "Simple 2FA Plugin for Moodle" da LMS Doctor permite que atacantes remotos sobrescrevam o número de telefone usado para confirmação por meio do arquivo profile.php. Dessa forma, permitindo que eles contornem o mecanismo de verificação por telefone.
Fontes
1Uma vulnerabilidade de bypass de autenticação de dois fatores (2FA) no "Plugin Simple 2FA para Moodle" por LMS Doctor
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.