CRITICAL🇬🇧 English

CVE-2021-36392

SQL Injection w Moodle — biblioteka pobierania kursów użytkownika

CVSS 9.8v3.1pub. 2023-03-06upd. 2024-11-21

W platformie Moodle zidentyfikowano podatność typu SQL injection w bibliotece odpowiedzialnej za pobieranie listy kursów, do których zapisany jest użytkownik. Podatność uzyskała krytyczny poziom CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

In Moodle, an SQL injection risk was identified in the library fetching a user's enrolled courses.

🤖 Analiza AI
Jak działa

Atakujący może dostarczyć spreparowane dane wejściowe do biblioteki odpowiedzialnej za pobieranie zapisanych kursów użytkownika, które są następnie przekazywane bezpośrednio do zapytania SQL bez odpowiedniej walidacji lub parametryzacji. Pozwala to na manipulację logiką zapytania bazodanowego i wykonanie dowolnych poleceń SQL na poziomie bazy danych aplikacji.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do danych przechowywanych w bazie danych (poufność), modyfikować lub usuwać dane (integralność), a także potencjalnie doprowadzić do niedostępności systemu (dostępność).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://moodle.org/mod/forum/discuss.php?d=424797)

Kogo dotyczy

Moodle — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moodle

    APP
    Moodle
    < 3.9.83.10.0 – 3.10.5 (bez)3.11.0 – 3.11.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2024-33999CRITICAL9.8PL ✓ten sam produkt

Moodle MFA — niewystarczająca sanityzacja URL referrer

CVE-2023-28333CRITICAL9.8PL ✓ten sam produkt

Moodle: potencjalny Mustache injection w pomocniku Mustache pix

CVE-2021-36393CRITICAL9.8PL ✓ten sam produkt

SQL injection w bibliotece pobierania ostatnich kursów użytkownika w Moodle

CVE-2021-36394CRITICAL9.8PL ✓ten sam produkt

RCE w pluginie uwierzytelniania Shibboleth w Moodle

CVE-2022-45152CRITICAL9.1PL ✓ten sam produkt

Blind SSRF w bibliotece LTI provider platformy Moodle