← voltar
CVE-2023-35133

Moodle: ssrf risk due to insufficient check on the curl blocked hosts

CVSS 7.5 HIGHEPSS 0.8%CWE-918
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.5EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
22 jun 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An issue in the logic used to check 0.0.0.0 against the cURL blocked hosts lists resulted in an SSRF risk. This flaw affects Moodle versions 4.2, 4.1 to 4.1.3, 4.0 to 4.0.8, 3.11 to 3.11.14, 3.9 to 3.9.21 and earlier unsupported versions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
moodle

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →