PT-2024-5807 · Moodle+2 · Moodle+2

CVE-2024-43425

·

Publicado

2024-08-27

·

Atualizado

2025-07-02

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Moodle anteriores à 4.4.2
Versões do Moodle anteriores à 4.3.6
Versões do Moodle anteriores à 4.2.9
Versões do Moodle anteriores à 4.1.12
Descrição
Foi encontrada uma falha no Moodle que permite a execução remota de código devido a uma sanitização incompleta no recurso de tipos de perguntas calculadas. Isso requer a capacidade de adicionar ou atualizar perguntas. Os invasores podem executar código arbitrário, potencialmente divulgando informações confidenciais dos alunos ou interrompendo o processo de aprendizagem. Estima-se que 238.205 instâncias expostas do Moodle tenham sido detectadas, e a vulnerabilidade já foi explorada na prática.
Recomendações
Para versões anteriores à 4.4.2, atualize para a versão 4.4.2 ou posterior.
Para versões anteriores à 4.3.6, atualize para a versão 4.3.6 ou posterior.
Para versões anteriores à 4.2.9, atualize para a versão 4.2.9 ou posterior.
Para versões anteriores à 4.1.12, atualize para a versão 4.1.12 ou posterior.
Como solução temporária, considere restringir o acesso ao recurso de questões calculadas até que um patch seja aplicado.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16385
ALT-PU-2024-16417
BDU:2024-06552
BIT-MOODLE-2024-43425
CVE-2024-43425
GHSA-V6F4-V8H8-3C87

Produtos afetados

Alt Linux
Moodle
Red Os