# Moodle 多因素认证绕过漏洞
## 概述
存在一个严重的身份验证漏洞,攻击者在特定条件下可利用该漏洞绕过多因素身份验证(MFA),即使仅拥有有效凭证。
## 细节
- **漏洞类型**:身份验证绕过
- **攻击条件**:攻击者需持有有效的用户名和密码
- **关键问题**:在某些情况下,系统未正确强制执行MFA验证流程
- **攻击结果**:攻击者可直接访问目标用户账户,无需提供第二因素认证信息
## 影响
- 用户账户可能被未授权访问
- 可导致敏感数据泄露或权限滥用
- 所有启用了MFA的用户在漏洞存在期间均可能受此影响
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: 2404431 – (CVE-2025-62398) CVE-2025-62398 moodle: Possible to bypass MFA -- 🔗来源链接
标签: issue-tracking x_refsource_REDHAT
神龙速读暂无评论