PT-2022-5110 · Moodle+2 · Moodle+2

Vincent

·

Publicado

2020-11-08

·

Atualizado

2025-05-20

·

CVE-2022-40315

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Moodle (versões afetadas não especificadas)
Descrição
Foi identificado um risco limitado de injeção de SQL na página de administração do site “navegar pela lista de usuários”. A vulnerabilidade está relacionada à limpeza insuficiente dos dados dos usuários nessa página. A exploração da vulnerabilidade pode permitir que um invasor remoto execute comandos SQL arbitrários enviando uma solicitação especialmente criada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3235
ALT-PU-2023-2012
ALT-PU-2023-2057
ALT-PU-2023-5127
BDU:2022-06359
BIT-MOODLE-2022-40315
CVE-2022-40315
GHSA-MQW9-3CJM-XWP3

Produtos afetados

Alt Linux
Moodle
Red Os