Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle中存在权限许可和访问控制问题漏洞,该漏洞源于程序在课程注册中没有进行正确的安全限制。远程攻击者可利用该漏洞提升权限。以下产品及版本受到影响:Moodle 3.5.0版本至3.5.12版本,3.7.0版本至3.7.6版本,3.8.0版本至3.8.3版本,3.9.0版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Moodle | Moodle 3.9, 3.8 to 3.8.3, 3.7 to 3.7.6, 3.5 to 3.5.12 and earlier unsupported versions | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Course enrolments allowed privilege escalation from teacher role into manager role to RCE | https://github.com/HoangKien1020/CVE-2020-14321 | POC详情 |
| 2 | Python script to exploit CVE-2020-14321 - Moodle 3.9 - Course enrollments allowed privilege escalation from teacher role into manager role to RCE. | https://github.com/lanzt/CVE-2020-14321 | POC详情 |
| 3 | Modified Moodle exploit for privilege escalation (Dorvack) | https://github.com/f0ns1/CVE-2020-14321-modified-exploit | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-35106 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35476 | OTFCC 缓冲区错误漏洞 | |
| CVE-2022-35478 | OTFCC 缓冲区错误漏洞 | |
| CVE-2022-36148 | fdkaac 安全漏洞 | |
| CVE-2022-36152 | tifig 安全漏洞 | |
| CVE-2022-36155 | tifig 安全漏洞 | |
| CVE-2022-35010 | PNGDec 缓冲区错误漏洞 | |
| CVE-2022-35009 | PNGDec 安全漏洞 | |
| CVE-2022-35011 | PNGDec 安全漏洞 | |
| CVE-2022-35012 | PNGDec 缓冲区错误漏洞 | |
| CVE-2022-35013 | PNGDec 资源管理错误漏洞 | |
| CVE-2022-35101 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35100 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35104 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35447 | OTFCC 缓冲区错误漏洞 | |
| CVE-2022-35114 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35433 | ffjpeg 安全漏洞 | |
| CVE-2022-35434 | jpeg-quantsmooth 安全漏洞 | |
| CVE-2022-35113 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35449 | OTFCC 缓冲区错误漏洞 |
显示前 20 条,共 112 条。 查看全部 → →
暂无评论