一、 漏洞 CVE-2019-14830 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Moodle 3.7至3.7.1,3.6至3.6.5,3.5至3.5.7以及较早 unsupported 版本中发现了一个漏洞。在这些版本中,在某些情况下,移动启动端包含一个打开的重定向,这可能导致用户的移动访问令牌被暴露。(请注意:这不影响配置强制 URL 策略、禁用移动服务或移动应用程序登录方法为“通过应用程序”的网站。)
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in Moodle 3.7 to 3.7.1, 3.6 to 3.6.5, 3.5 to 3.5.7 and earlier unsupported versions, where the mobile launch endpoint contained an open redirect in some circumstances, which could result in a user's mobile access token being exposed. (Note: This does not affect sites with a forced URL scheme configured, mobile service disabled, or where the mobile app login method is "via the app").
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
指向未可信站点的URL重定向(开放重定向)
来源:美国国家漏洞数据库 NVD
漏洞标题
Moodle 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。以下产品及版本受到影响:Moodle 3.7版本至3.7.1版本,3.6版本至3.6.5版本,3.5版本至3.5.7版本,不再支持的旧版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-14830 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2019-14830 https://github.com/Fr3d-/moodle-token-stealer POC详情
三、漏洞 CVE-2019-14830 的情报信息