Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo profile.php en "Simple 2FA Plugin for Moodle" de LMS Doctor (CVE-2022-28601)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2022
Última modificación:
23/05/2022

Descripción

Una vulnerabilidad de omisión de la autenticación de dos factores (2FA) en "Simple 2FA Plugin for Moodle" de LMS Doctor permite a atacantes remotos sobrescribir el número de teléfono usado para la confirmación por medio del archivo profile.php. Por lo tanto, les permite omitir el mecanismo de verificación telefónica

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lmsdoctor:2_factor_authentication:-:*:*:*:*:moodle:*:*