
Injeção SQL cega baseada em erro com abordagem de deslocamento de bits para Moodle 3.10.4
Injeção SQL cega baseada em erro com abordagem de deslocamento de bits para Moodle 3.10.4.
Permite que um atacante realize consultas arbitrárias na base de dados. Por exemplo, pode roubar:
respostas de testes da base de dados
Modifique o ficheiro script.js e execute-o na rota /mod/quiz/attempt.php?attempt=...&cmid=...
hashes de palavras-passe de utilizadores:
(SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
sessões de utilizadores:
(SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
Deve estar autenticado e inscrito em pelo menos um curso. Depois, copie o código do script.js para a
consola do seu navegador e execute-o num site que tenha a versão vulnerável do Moodle instalada.
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head