Source |
GB Hacker |
Identifiant |
8666476 |
Date de publication |
2025-04-23 05:15:33 (vue: 2025-04-23 06:07:26) |
Titre |
Les vulnérabilités de Core Moodle permettent aux attaquants d'échapper aux mesures de sécurité Moodle Core vulnerabilities Allow Attackers to Evade Security Measures |
Texte |
> Un récent audit de sécurité a révélé des vulnérabilités critiques au sein de Moodle, le système de gestion de l'apprentissage open source (LMS) largement utilisé. Ces vulnérabilités permettent aux attaquants d'échapper aux mécanismes de sécurité de base et à exploiter potentiellement les systèmes via le contrefaçon de demande côté serveur (SSRF). Les défauts se concentrent autour d'un bug de temps subtil mais impactant sur le délai d'utilisation (TOC-TOU) qui affecte toutes les fonctionnalités de Moodle qui […]
>A recent security audit has uncovered critical vulnerabilities within Moodle, the widely used open-source learning management system (LMS). These vulnerabilities allow attackers to evade core security mechanisms and potentially exploit systems via Server-Side Request Forgery (SSRF). The flaws center around a subtle but impactful Time-of-Check to Time-of-Use (TOC-TOU) bug that affects all Moodle features that […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
affects all allow around attackers audit bug but center check core critical evade exploit features flaws forgery has impactful learning lms management measures mechanisms moodle open potentially recent request security server side source ssrf subtle system systems these time toc tou uncovered use used vulnerabilities widely within |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|