CH azonosító
CH-13687Angol cím
MOODLE 3.1.2 FILE MANAGER PRIVILEGE ESCALATIONFelfedezés dátuma
2016.11.03.Súlyosság
MagasÖsszefoglaló
A Moodle sérülékenységét jelentették, amelyet kihasználva egy bejelentkezett felhasználó tetszőleges fájlt tud feltölteni, ezáltal távoli kódfuttatásra nyílhat lehetősége.
Leírás
A sérülékenység a File Magnager és a legacy course files komponens hibájára vezethető vissza. A biztonsági rés lehetőséget ad a támadónak arra, hogy egy általa feltöltött fájl segítségével tetszőleges kódot futtathasson a célrendszeren.
Megoldás
A publikálás időpontjában még nem ismert megkerülő megoldás.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: dl.packetstormsecurity.net
Egyéb referencia: vuldb.com
CVE-2016-9186 - NVD CVE-2016-9186