CRITICAL🇬🇧 English

CVE-2022-45152

Blind SSRF w bibliotece LTI provider platformy Moodle

CVSS 9.1v3.1pub. 2022-11-25upd. 2025-04-29

W platformie Moodle wykryto podatność typu blind SSRF w bibliotece dostawcy LTI (Learning Tools Interoperability). Luka umożliwia nieuwierzytelnionemu atakującemu zmuszenie serwera do inicjowania żądań HTTP do dowolnych systemów wewnętrznych lub zewnętrznych.

Pokaż oryginał (EN)

A blind Server-Side Request Forgery (SSRF) vulnerability was found in Moodle. This flaw exists due to insufficient validation of user-supplied input in LTI provider library. The library does not utilise Moodle's inbuilt cURL helper, which resulted in a blind SSRF risk. An attacker can send a specially crafted HTTP request and trick the application to initiate requests to arbitrary systems. This vulnerability allows a remote attacker to perform SSRF attacks.

🤖 Analiza AI
Jak działa

Biblioteka LTI provider nie korzysta z wbudowanego w Moodle pomocnika cURL (inbuilt cURL helper), który nakłada ograniczenia i walidację na wychodzące żądania sieciowe. Brak tej walidacji oznacza, że dane wejściowe dostarczane przez użytkownika są niewystarczająco sprawdzane. Atakujący może wysłać spreparowane żądanie HTTP, które skłoni aplikację do nawiązania połączenia z arbitralnym hostem — bez bezpośredniego zwrócenia odpowiedzi (blind SSRF), co utrudnia wykrycie ataku.

Skutki

Atakujący może przeprowadzić atak SSRF, uzyskując dostęp do wewnętrznej infrastruktury sieciowej niedostępnej bezpośrednio z Internetu oraz potencjalnie eksfiltrując poufne dane lub wchodzić w interakcje z wewnętrznymi usługami. Ze względu na wysoki wpływ na poufność i integralność (CVSS C:H, I:H) luka stanowi poważne zagrożenie dla środowisk korporacyjnych i edukacyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka została odnotowana w repozytorium Moodle jako MDL-71920. Zalecane jest również skonfigurowanie serwera tak, aby ograniczał wychodzące połączenia HTTP do zaufanych hostów (np. poprzez reguły firewall na poziomie sieciowym).

Kogo dotyczy

Moodle (wersje wskazane w referencjach producenta) oraz powiązane pakiety dla Fedora i Extra Packages for Enterprise Linux (EPEL)

Uwagi

Poprawka dostępna w repozytorium Moodle pod identyfikatorem MDL-71920. Podatność zgłoszona w systemie Bugzilla Red Hat pod numerem 2142775. Dostępne są również aktualizacje dla dystrybucji Fedora za pośrednictwem oficjalnych list ogłoszeń pakietów.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Fedora Project Extra Packages For Enterprise Linux

    APP
    Fedoraproject
    7.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    353637
  • Moodle

    APP
    Moodle
    3.11.0 – 3.11.11 (bez)4.0.0 – 4.0.5 (bez)< 3.9.18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape