BDU:2021-02737
Мартин Дугамас, ООО «Ред Софт» РЕД ОС, Moodle
Дата обнаружения
2021-05-17
Официальное описание
Уязвимость виртуальной обучающей среды Moodle существует из-за недостаточной очистки предоставленных пользователем данных в вызове XML-RPC. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, произвольные SQL-запросы
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Moodle: https://moodle.org/mod/forum/discuss.php?d=422308
Для РЕД ОС: https://redos.red-soft.ru/updatesec/