W platformie Moodle zidentyfikowano podatność typu SQL injection w bibliotece odpowiedzialnej za pobieranie listy kursów, do których zapisany jest użytkownik. Podatność uzyskała krytyczny poziom CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
In Moodle, an SQL injection risk was identified in the library fetching a user's enrolled courses.
Atakujący może dostarczyć spreparowane dane wejściowe do biblioteki odpowiedzialnej za pobieranie zapisanych kursów użytkownika, które są następnie przekazywane bezpośrednio do zapytania SQL bez odpowiedniej walidacji lub parametryzacji. Pozwala to na manipulację logiką zapytania bazodanowego i wykonanie dowolnych poleceń SQL na poziomie bazy danych aplikacji.
Atakujący może uzyskać nieautoryzowany dostęp do danych przechowywanych w bazie danych (poufność), modyfikować lub usuwać dane (integralność), a także potencjalnie doprowadzić do niedostępności systemu (dostępność).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://moodle.org/mod/forum/discuss.php?d=424797)
Moodle — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoodle
APPMoodle< 3.9.83.10.0 – 3.10.5 (bez)3.11.0 – 3.11.1 (bez)
Powiązane podatności
Moodle MFA — niewystarczająca sanityzacja URL referrer
Moodle: potencjalny Mustache injection w pomocniku Mustache pix
SQL injection w bibliotece pobierania ostatnich kursów użytkownika w Moodle
RCE w pluginie uwierzytelniania Shibboleth w Moodle
Blind SSRF w bibliotece LTI provider platformy Moodle