CVE-2023-5550|Множественные уязвимости Moodle CMS, связанные с выполнением кода.
CVE-2023-5550|Множественные уязвимости Moodle CMS, связанные с выполнением кода.

0x00 Предисловие

Moodle — это система управления курсами (CMS) с открытым исходным кодом, также известная как система управления обучением (LMS) или виртуальная среда обучения (VLE). Он стал любимым инструментом преподавателей всего мира для создания динамических веб-сайтов для студентов в Интернете.

Платформа Moodle имеет простой и элегантный интерфейс. Пользователи могут настраивать интерфейс, добавлять или удалять контент в любое время по мере необходимости. В списке курсов отображается описание каждого курса на сервере, включая сведения о том, разрешено ли посетителям его использовать. Посетители могут классифицировать курсы, осуществлять поиск и изучать их в соответствии со своими потребностями.

0x01 Описание уязвимости

В среде совместного хостинга, которая неправильно настроена для разрешения доступа к контенту других пользователей, пользователи Moodle, которые также имеют прямой доступ к веб-серверу за пределами веб-корня Moodle, могут использовать локальные включения файлов для удаленного выполнения кода.

0x02 номер CVE

CVE-2023-5539

В активности «Курсы» обнаружен риск удаленного выполнения кода. По умолчанию это относится только к преподавателям и администраторам.

CVE-2023-5540

В активности IMSCP обнаружен риск удаленного выполнения кода. По умолчанию это относится только к преподавателям и администраторам.

CVE-2023-5550

В среде совместного хостинга, которая неправильно настроена для разрешения доступа к контенту других пользователей, пользователи Moodle, которые также имеют прямой доступ к веб-серверу за пределами веб-корня Moodle, могут использовать локальные включения файлов для удаленного выполнения кода.

0x03 затронутая версия

Moodle < 4.3.0-rc2

0x04 Подробности об уязвимости

Язык кода:javascript
копировать
https://github.com/moodle/moodle/commit/ba974a4add981743b5a37c5bcc4714c62f6052ce
Язык кода:javascript
копировать
https://github.com/moodle/moodle/commit/3400ae6510b11202aa9d86f7e75b3dff10d81522
Язык кода:javascript
копировать
https://github.com/moodle/moodle/commit/77766f9c8af8fc8d861d7ac09ce4e1f6e72faca7

ссылка на ссылку 0x05

https://moodle.org/mod/forum/discuss.php?d=451580

https://moodle.org/mod/forum/discuss.php?d=451581

https://moodle.org/mod/forum/discuss.php?d=451591

Рекомендуемое чтение:

CVE-2023-4966|Citrix NetScaler ADC & Уязвимость утечки информации о шлюзе

CVE-2023-34048|VMware vCenter Server Уязвимость записи за пределами границ

CVE-2023-34051|VMware Aria Operations for Уязвимость обхода аутентификации журналов

Ps: Распространение информации о точках доступа в стране и за рубежом приветствуется. Каждый может поделиться и перепечатать статью. Пожалуйста, обеспечьте целостность статьи. Если в статье появляется конфиденциальная информация или контент, нарушающий авторские права, свяжитесь с автором, чтобы удалить эту информацию. Информационной безопасности предстоит пройти долгий путь, спасибо за вашу поддержку


Статьи и инструменты в этом официальном аккаунте предназначены только для ознакомления. Любые прямые или косвенные последствия и ущерб, вызванные распространением и использованием информации, представленной в этом документе, несут ответственность самого пользователя этого официального аккаунта и автора. статья не несут за это никакой ответственности.

boy illustration
Учебное пособие по Jetpack Compose для начинающих, базовые элементы управления и макет
boy illustration
Код js веб-страницы, фон частицы, код спецэффектов
boy illustration
【новый! Суперподробное】Полное руководство по свойствам компонентов Figma.
boy illustration
🎉Обязательно к прочтению новичкам: полное руководство по написанию мини-программ WeChat с использованием программного обеспечения Cursor.
boy illustration
[Забавный проект Docker] VoceChat — еще одно приложение для мгновенного чата (IM)! Может быть встроен в любую веб-страницу!
boy illustration
Как реализовать переход по странице в HTML (html переходит на указанную страницу)
boy illustration
Как решить проблему зависания и низкой скорости при установке зависимостей с помощью npm. Существуют ли доступные источники npm, которые могут решить эту проблему?
boy illustration
Серия From Zero to Fun: Uni-App WeChat Payment Practice WeChat авторизует вход в систему и украшает страницу заказа, создает интерфейс заказа и инициирует запрос заказа
boy illustration
Серия uni-app: uni.navigateЧтобы передать скачок значения
boy illustration
Апплет WeChat настраивает верхнюю панель навигации и адаптируется к различным моделям.
boy illustration
JS-время конвертации
boy illustration
Обеспечьте бесперебойную работу ChromeDriver 125: советы по решению проблемы chromedriver.exe не найдены
boy illustration
Поле комментария, щелчок мышью, специальные эффекты, js-код
boy illustration
Объект массива перемещения объекта JS
boy illustration
Как открыть разрешение на позиционирование апплета WeChat_Как использовать WeChat для определения местонахождения друзей
boy illustration
Я даю вам два набора из 18 простых в использовании фонов холста Power BI, так что вам больше не придется возиться с цветами!
boy illustration
Получить текущее время в js_Как динамически отображать дату и время в js
boy illustration
Вам необходимо изучить сочетания клавиш vsCode для форматирования и организации кода, чтобы вам больше не приходилось настраивать формат вручную.
boy illustration
У ChatGPT большое обновление. Всего за 45 минут пресс-конференция показывает, что OpenAI сделал еще один шаг вперед.
boy illustration
Copilot облачной разработки — упрощение разработки
boy illustration
Микросборка xChatGPT с низким кодом, создание апплета чат-бота с искусственным интеллектом за пять шагов
boy illustration
CUDA Out of Memory: идеальное решение проблемы нехватки памяти CUDA
boy illustration
Анализ кластеризации отдельных ячеек, который должен освоить каждый&MarkerгенетическийВизуализация
boy illustration
vLLM: мощный инструмент для ускорения вывода ИИ
boy illustration
CodeGeeX: мощный инструмент генерации кода искусственного интеллекта, который можно использовать бесплатно в дополнение к второму пилоту.
boy illustration
Машинное обучение Реальный бой LightGBM + настройка параметров случайного поиска: точность 96,67%
boy illustration
Бесшовная интеграция, мгновенный интеллект [1]: платформа больших моделей Dify-LLM, интеграция без кодирования и встраивание в сторонние системы, более 42 тысяч звезд, чтобы стать свидетелями эксклюзивных интеллектуальных решений.
boy illustration
LM Studio для создания локальных больших моделей
boy illustration
Как определить количество слоев и нейронов скрытых слоев нейронной сети?
boy illustration
[Отслеживание целей] Подробное объяснение ByteTrack и детали кода