Moodle SQL注入漏洞(CNVD-2022-09258) CVE-2022-0332 CNVD-2022-09258

7.5 AV AC AU C I A
发布: 2022-01-25
修订: 2024-11-21

Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle 3.11至3.11.4存在SQL注入漏洞,该漏洞源于负责获取用户尝试数据的h5p活动Web服务中对用户提供的数据没有充分的清理。攻击者可利用该漏洞执行非法SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息