CRITICAL🇬🇧 English

CVE-2021-36393

SQL injection w bibliotece pobierania ostatnich kursów użytkownika w Moodle

CVSS 9.8v3.1pub. 2023-03-06upd. 2024-11-21

W platformie Moodle zidentyfikowano podatność SQL injection w bibliotece odpowiedzialnej za pobieranie listy ostatnio odwiedzanych kursów użytkownika. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co oznacza możliwość zdalnego wykorzystania bez uwierzytelnienia.

Pokaż oryginał (EN)

In Moodle, an SQL injection risk was identified in the library fetching a user's recent courses.

🤖 Analiza AI
Jak działa

Podatność polega na niewystarczającej walidacji i sanityzacji danych wejściowych przekazywanych do zapytań SQL w bibliotece pobierającej ostatnie kursy użytkownika. Atakujący może wstrzyknąć złośliwy kod SQL do odpowiedniego parametru, co pozwala na manipulowanie zapytaniami kierowanymi do bazy danych systemu Moodle. Ze względu na wektor sieciowy (AV:N) oraz brak wymagań co do uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N), exploit może być przeprowadzony zdalnie przez dowolną nieuprawnioną osobę.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do danych przechowywanych w bazie danych (poufność), zmodyfikować lub usunąć dane (integralność) oraz potencjalnie doprowadzić do niedostępności systemu (dostępność).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi na oficjalnym forum Moodle pod adresem https://moodle.org/mod/forum/discuss.php?d=424798

Kogo dotyczy

Platforma Moodle — wersje wskazane w referencjach producenta (forum Moodle: discuss.php?d=424798)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moodle

    APP
    Moodle
    < 3.9.83.10.0 – 3.10.5 (bez)3.11.0 – 3.11.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2024-33999CRITICAL9.8PL ✓ten sam produkt

Moodle MFA — niewystarczająca sanityzacja URL referrer

CVE-2023-28333CRITICAL9.8PL ✓ten sam produkt

Moodle: potencjalny Mustache injection w pomocniku Mustache pix

CVE-2021-36392CRITICAL9.8PL ✓ten sam produkt

SQL Injection w Moodle — biblioteka pobierania kursów użytkownika

CVE-2021-36394CRITICAL9.8PL ✓ten sam produkt

RCE w pluginie uwierzytelniania Shibboleth w Moodle

CVE-2022-45152CRITICAL9.1PL ✓ten sam produkt

Blind SSRF w bibliotece LTI provider platformy Moodle