Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle中存在权限许可和访问控制问题漏洞,该漏洞源于程序在课程注册中没有进行正确的安全限制。远程攻击者可利用该漏洞提升权限。以下产品及版本受到影响:Moodle 3.5.0版本至3.5.12版本,3.7.0版本至3.7.6版本,3.8.0版本至3.8.3版本,3.9.0版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Moodle | Moodle 3.9, 3.8 to 3.8.3, 3.7 to 3.7.6, 3.5 to 3.5.12 and earlier unsupported versions | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Course enrolments allowed privilege escalation from teacher role into manager role to RCE | https://github.com/HoangKien1020/CVE-2020-14321 | POC Details |
| 2 | Python script to exploit CVE-2020-14321 - Moodle 3.9 - Course enrollments allowed privilege escalation from teacher role into manager role to RCE. | https://github.com/lanzt/CVE-2020-14321 | POC Details |
| 3 | Modified Moodle exploit for privilege escalation (Dorvack) | https://github.com/f0ns1/CVE-2020-14321-modified-exploit | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-35106 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35476 | OTFCC 缓冲区错误漏洞 | |
| CVE-2022-35478 | OTFCC 缓冲区错误漏洞 | |
| CVE-2022-36148 | fdkaac 安全漏洞 | |
| CVE-2022-36152 | tifig 安全漏洞 | |
| CVE-2022-36155 | tifig 安全漏洞 | |
| CVE-2022-35010 | PNGDec 缓冲区错误漏洞 | |
| CVE-2022-35009 | PNGDec 安全漏洞 | |
| CVE-2022-35011 | PNGDec 安全漏洞 | |
| CVE-2022-35012 | PNGDec 缓冲区错误漏洞 | |
| CVE-2022-35013 | PNGDec 资源管理错误漏洞 | |
| CVE-2022-35101 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35100 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35104 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35447 | OTFCC 缓冲区错误漏洞 | |
| CVE-2022-35114 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35433 | ffjpeg 安全漏洞 | |
| CVE-2022-35434 | jpeg-quantsmooth 安全漏洞 | |
| CVE-2022-35113 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35449 | OTFCC 缓冲区错误漏洞 |
Showing top 20 of 112 CVEs. View all on vendor page → →
No comments yet