漏洞編號:CVE-2018-1133
漏洞描述:Moodle是一個開源的在線學習教育平台,在某些版本的Moodle中存在遠程代碼執行漏洞。該漏洞允許具有教師角色的用戶在創建計算題的時候注入PHP代碼從而遠程代碼執行。
影響版本:
3.4 to 3.4.2
3.3 to 3.3.5
3.2 to 3.2.8
3.1 to 3.1.11
以及其他更早的版本
修復版本:3.5,3.4.3,3.3.6,3.2.9和3.1.12
漏洞利用教程:https://blog.ripstech.com/2018/moodle-remote-code-execution/