Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LMS Doctor Simple 2 Factor Authentication Plugin For Moodle (CVE-2022-28986)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2022
Última modificación:
18/05/2022

Descripción

LMS Doctor Simple 2 Factor Authentication Plugin For Moodle Afectado: versión 2021072900, presenta una vulnerabilidad de Referencias directas a objetos inseguros (IDOR), que permite a atacantes remotos actualizar registros confidenciales como el correo electrónico, la contraseña y el número de teléfono de otras cuentas de usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lmsdoctor:2_factor_authentication:2021072900:*:*:*:*:moodle:*:*