一、 漏洞 CVE-2021-36402 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Moodle 中,用户的名字需要在账户确认电子邮件中进行额外的消毒,以防止自注册 phishing 风险。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Moodle, Users' names required additional sanitizing in the account confirmation email, to prevent a self-registration phishing risk.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Moodle 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle存在输入验证错误漏洞,该漏洞是由于在处理帐户确认邮件中的用户名时,对用户提供的输入没有充分的验证。远程攻击者可利用该漏洞可以通过专门设计的用户名修改电子邮件内容,并执行钓鱼攻击。受影响的产品及版本如下:Moodle: 3.9.0、3.9.1、3.9.2、3.9.3、3.9.4、3.9.5、3.9.6、3.9.7、3.10.0、3.10.1、3.10.2、3.10.3、3.10.4、3.11、3.11
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-36402 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-36402 的情报信息