Vulnerabilidad en la función clean_param en lib/moodlelib.php en Moodle (CVE-2015-3272)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/02/2016
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de redirección abierta en la función clean_param en lib/moodlelib.php en Moodle hasta la versión 2.6.11, 2.7.x en versiones anteriores a 2.7.9, 2.8.x en versiones anteriores a 2.8.7 y 2.9.x en versiones anteriores a 2.9.1 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores que implican una cabecera HTTP Referer que tiene una subcadena coincidente con una URL local.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:moodle:moodle:2.6.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.6.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.6.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.6.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.6.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.6.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.6.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.6.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.6.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.6.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.6.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.7.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.7.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.7.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:moodle:moodle:2.7.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-50688
- http://openwall.com/lists/oss-security/2015/07/13/2
- http://www.securitytracker.com/id/1032877
- https://moodle.org/mod/forum/discuss.php?d=316662
- http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-50688
- http://openwall.com/lists/oss-security/2015/07/13/2
- http://www.securitytracker.com/id/1032877
- https://moodle.org/mod/forum/discuss.php?d=316662