BDU:2021-01190

Мартин Дугамас, ООО «Ред Софт» РЕД ОС, Moodle

НЕ ОЦЕНЕНО

Дата обнаружения

2021-01-13

Официальное описание

Уязвимость реализации технологии аутентификации Shibboleth виртуальной обучающей среды Moodle связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://moodle.org/mod/forum/discuss.php?d=417171