# Moodle 无效课程ID返回JSON漏洞
## 概述
路由器对无效课程ID的响应不一致,导致攻击者可通过观察响应结果判断哪些课程ID有效,从而进行信息侦察。
## 影响版本
未明确指出具体受影响版本。
## 细节
当用户请求不存在的课程ID时,服务器返回的响应在某些情况下与请求有效课程ID的行为存在差异。这种响应的不一致性可被攻击者利用,通过反复尝试不同的ID来识别有效的课程ID。
## 影响
此漏洞可能被用于侦察有效的课程ID,帮助攻击者进一步发起针对性攻击,例如课程数据的未授权访问或其他攻击链的前置步骤。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: 2404430 – (CVE-2025-62397) CVE-2025-62397 moodle: Router produces JSON instead of 404 error for invalid course ID -- 🔗来源链接
标签: issue-tracking x_refsource_REDHAT
神龙速读暂无评论