PT-2024-25627 · Moodle+2 · Moodle+2

Petr Skoda

·

Publicado

2024-05-31

·

Atualizado

2025-06-02

·

CVE-2024-33999

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Moodle (versões afetadas não especificadas)
Descrição
O problema decorre do uso direto e inseguro da variável HTTP REFERER no arquivo admin/tool/mfa/index.php. Especificamente, a URL de referência usada pela Autenticação Multifatorial (MFA) exigia sanitização adicional em vez de ser usada diretamente. Isso poderia potencialmente levar a problemas de segurança, embora a natureza exata e o impacto não estejam detalhados nas informações fornecidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-8851
ALT-PU-2024-9067
BIT-MOODLE-2024-33999
CVE-2024-33999
GHSA-R2WX-46GP-RP3H

Produtos afetados

Alt Linux
Moodle
Red Os