प्लेटफ़ॉर्म
php
घटक
moodle
में ठीक किया गया
3.7.1
CVE-2019-10133 Moodle में एक रीडायरेक्ट भेद्यता है, जो 3.7, 3.6.4, 3.5.6, 3.4.9 और 3.1.18 से पहले के संस्करणों को प्रभावित करती है। यह भेद्यता कोहोर्ट अपलोड फॉर्म में मौजूद एक असुरक्षित रीडायरेक्ट फ़ील्ड के कारण होती है। हमलावर इस फ़ील्ड का उपयोग उपयोगकर्ता को मनमाने URL पर रीडायरेक्ट करने के लिए कर सकता है, जिससे संभावित रूप से फ़िशिंग हमले या अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं। संस्करण 3.7 में इस समस्या का समाधान किया गया है।
CVE-2019-10133 का शोषण करने वाला एक हमलावर उपयोगकर्ता को मनमाने URL पर रीडायरेक्ट कर सकता है। यह हमलावर को उपयोगकर्ता को फ़िशिंग वेबसाइट पर ले जाने, दुर्भावनापूर्ण कोड डाउनलोड करने या अन्य दुर्भावनापूर्ण गतिविधियाँ करने की अनुमति दे सकता है। इस भेद्यता का उपयोग संवेदनशील जानकारी चुराने या सिस्टम पर नियंत्रण हासिल करने के लिए भी किया जा सकता है। चूंकि रीडायरेक्ट फ़ील्ड को आंतरिक URL तक सीमित नहीं किया गया है, इसलिए हमलावर उपयोगकर्ता को किसी भी बाहरी वेबसाइट पर रीडायरेक्ट कर सकता है।
CVE-2019-10133 को सार्वजनिक रूप से उजागर किया गया है और इसके लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद हैं। CISA KEV सूची में इस CVE को शामिल नहीं किया गया है। इस भेद्यता का शोषण करने की संभावना कम है, लेकिन यह अभी भी एक जोखिम है, खासकर उन संगठनों के लिए जो Moodle के पुराने संस्करणों का उपयोग कर रहे हैं।
Educational institutions and organizations that rely on Moodle for course management and user authentication are at risk. Specifically, deployments using older, unsupported versions of Moodle (≤3.7, 3.6.4, 3.5.6, 3.4.9, and 3.1.18) are particularly vulnerable. Shared hosting environments running Moodle may also be at increased risk due to limited control over server configurations.
• php: Examine Moodle's cohort upload form code for the absence of URL validation on the redirect field. Search for instances where header('Location: ...') is used without proper sanitization.
• generic web: Monitor web server access logs for unusual redirect patterns originating from the Moodle cohort upload form. Look for requests to unexpected external domains.
• generic web: Use a WAF to monitor and block requests containing suspicious redirect URLs within the cohort upload form. Configure rules to prevent redirection to external domains.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.17% (38% शतमक)
CVSS वेक्टर
CVE-2019-10133 के लिए प्राथमिक शमन उपाय Moodle को संस्करण 3.7 या उच्चतर में अपग्रेड करना है, जिसमें इस भेद्यता को ठीक किया गया है। यदि अपग्रेड तत्काल संभव नहीं है, तो एक अस्थायी समाधान के रूप में, वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी सर्वर को कॉन्फ़िगर किया जा सकता है ताकि बाहरी URL पर रीडायरेक्ट को ब्लॉक किया जा सके। इसके अतिरिक्त, Moodle व्यवस्थापक को यह सुनिश्चित करना चाहिए कि सभी उपयोगकर्ता Moodle सुरक्षा सर्वोत्तम प्रथाओं से अवगत हैं, जैसे कि अज्ञात स्रोतों से लिंक पर क्लिक करने से बचना। अपग्रेड के बाद, यह सत्यापित करें कि रीडायरेक्ट फ़ील्ड अब बाहरी URL पर रीडायरेक्ट करने की अनुमति नहीं देता है।
Moodle को संस्करण 3.7 या उच्चतर, या संस्करण 3.6.4, 3.5.6, 3.4.9 या 3.1.18 में अपडेट करें, जिसमें इस भेद्यता के लिए सुधार शामिल है। यह कोहोर्ट अपलोड फॉर्म के माध्यम से उपयोगकर्ताओं को अवांछित बाहरी यूआरएल पर पुनर्निर्देशित होने से रोकेगा।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2019-10133 Moodle में एक भेद्यता है जो हमलावरों को उपयोगकर्ता को मनमाने URL पर रीडायरेक्ट करने की अनुमति देती है, जिससे फ़िशिंग हमले या अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं।
यदि आप Moodle के संस्करण 3.7 से पहले के संस्करण का उपयोग कर रहे हैं (जैसे 3.6.4, 3.5.6, 3.4.9, या 3.1.18), तो आप इस भेद्यता से प्रभावित हैं।
CVE-2019-10133 को ठीक करने के लिए, Moodle को संस्करण 3.7 या उच्चतर में अपग्रेड करें। यदि अपग्रेड तत्काल संभव नहीं है, तो WAF का उपयोग करके बाहरी URL पर रीडायरेक्ट को ब्लॉक करें।
CVE-2019-10133 को सार्वजनिक रूप से उजागर किया गया है और इसके लिए सार्वजनिक PoC मौजूद हैं, लेकिन सक्रिय शोषण के बारे में कोई विश्वसनीय रिपोर्ट नहीं है।
आप आधिकारिक Moodle सलाहकार को यहां पा सकते हैं: [https://security.moodle.org/mod/security/viewsecurityadvisory?id=4001](https://security.moodle.org/mod/security/viewsecurityadvisory?id=4001)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।