PT-2026-5961 · Moodle+1 · Moodle+1
Publicado
2026-02-03
·
Atualizado
2026-02-24
·
CVE-2025-67852
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Moodle (versões afetadas não especificadas)
Descrição
Existe uma falha no Moodle que permite a um atacante remoto redirecionar usuários para páginas controladas pelo atacante após uma autenticação bem-sucedida. Isso ocorre devido à validação insuficiente de parâmetros de redirecionamento dentro do fluxo de login OAuth, podendo potencialmente levar a ataques de phishing ou divulgação de informações. O problema envolve um redirecionamento aberto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moodle
Red Os