PT-2025-26658 · Moodle · Moodle Lms Jmol Plugin

Dionach Admin

·

Publicado

2025-06-24

·

Atualizado

2025-11-19

·

CVE-2025-34031

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas: Plugin Jmol do Moodle LMS versões 6.1 e anteriores
Descrição: Existe uma vulnerabilidade de path traversal no plugin Jmol do Moodle LMS através do parâmetro de query em jsmol.php. O script passa diretamente a entrada do usuário para a função file get contents() sem a devida validação, permitindo que atacantes leiam arquivos arbitrários do sistema de arquivos do servidor ao criar um valor de query malicioso. Esta questão pode ser explorada sem autenticação e pode expor dados sensíveis de configuração, incluindo credenciais de banco de dados.
Recomendações: Para as versões 6.1 e anteriores do plugin Jmol do Moodle LMS, como uma solução temporária, considere desabilitar a função file get contents() ou restringir o acesso ao arquivo jsmol.php até que um patch esteja disponível. Evite utilizar o parâmetro de query no arquivo jsmol.php até que a questão seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Information Disclosure

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34031

Produtos afetados

Moodle Lms Jmol Plugin