PT-2024-5807 · Moodle+2 · Moodle+2
CVE-2024-43425
·
Publicado
2024-08-27
·
Atualizado
2025-07-02
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Moodle anteriores à 4.4.2
Versões do Moodle anteriores à 4.3.6
Versões do Moodle anteriores à 4.2.9
Versões do Moodle anteriores à 4.1.12
Descrição
Foi encontrada uma falha no Moodle que permite a execução remota de código devido a uma sanitização incompleta no recurso de tipos de perguntas calculadas. Isso requer a capacidade de adicionar ou atualizar perguntas. Os invasores podem executar código arbitrário, potencialmente divulgando informações confidenciais dos alunos ou interrompendo o processo de aprendizagem. Estima-se que 238.205 instâncias expostas do Moodle tenham sido detectadas, e a vulnerabilidade já foi explorada na prática.
Recomendações
Para versões anteriores à 4.4.2, atualize para a versão 4.4.2 ou posterior.
Para versões anteriores à 4.3.6, atualize para a versão 4.3.6 ou posterior.
Para versões anteriores à 4.2.9, atualize para a versão 4.2.9 ou posterior.
Para versões anteriores à 4.1.12, atualize para a versão 4.1.12 ou posterior.
Como solução temporária, considere restringir o acesso ao recurso de questões calculadas até que um patch seja aplicado.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Moodle
Red Os