# Moodle r.php 目录暴露漏洞
## 概述
Moodle 路由器(r.php)中存在一个错误处理问题,可能导致在特定 HTTP 请求头未正确配置时泄露内部目录结构。
## 影响版本
未明确指出具体版本,建议检查所使用 Moodle 版本及官方更新日志。
## 细节
当特定 HTTP 头未正确设置时,Moodle 的 `r.php` 文件在处理请求过程中未能妥善处理错误,可能返回服务器内部目录列表,导致信息泄露。
## 影响
攻击者可通过构造特殊的 HTTP 请求,诱使系统暴露内部目录结构,从而获取敏感信息,辅助后续攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: 2404429 – (CVE-2025-62396) CVE-2025-62396 moodle: Router (r.php) could expose application directories -- 🔗来源链接
标签: issue-tracking x_refsource_REDHAT
神龙速读暂无评论