BDU:2022-06359

Fedora Project, ФССП России, Мартин Дугамас, ООО «Ред Софт» ОС ТД АИС ФССП России, Fedora, РЕД ОС, Moodle

НЕ ОЦЕНЕНО

Дата обнаружения

2022-08-08

Официальное описание

Уязвимость виртуальной обучающей среды Moodle связана с недостаточной очисткой пользовательских данных на странице администрирования сайта «browse list of users» («просмотреть список пользователей»). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные SQL-команды путем отправки специально созданного запроса

🛡️
Технический анализ и план устранения