2024-1268: Moodle: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2024-05-13 16:37)
- Neues Advisory
Betroffene Software
Bildung
Middleware
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen, einen Cross-Site-Request-Forgery (CSRF)-, Cross-Site-Scripting (XSS)- oder Open-Redirect-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Der Hersteller stellt Moodle 4.3.4, 4.2.7 und 4.1.10 bereit, um die Schwachstellen zu schließen.
Schwachstellen:
CVE-2024-33996
Schwachstelle in Moodle ermöglicht PrivilegieneskalationCVE-2024-33997
Schwachstelle in Moodle ermöglicht Cross-Site-Scripting-AngriffCVE-2024-33998
Schwachstelle in Moodle ermöglicht Cross-Site-Scripting-AngriffCVE-2024-33999
Schwachstelle in Moodle ermöglicht Open-Redirect-AngriffCVE-2024-34000
Schwachstelle in Moodle ermöglicht Cross-Site-Scripting-AngriffCVE-2024-34001
Schwachstelle in Moodle ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2024-34002
Schwachstelle in Moodle ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-34003
Schwachstelle in Moodle ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-34004
Schwachstelle in Moodle ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2024-34005
Schwachstelle in Moodle ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2024-34006
Schwachstelle in Moodle ermöglicht Cross-Site-Scripting-AngriffCVE-2024-34007
Schwachstelle in Moodle ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2024-34008
Schwachstelle in Moodle ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2024-34009
Schwachstelle in Moodle ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.