Title
Remote Code Execution via PHP unserialize
Product
Moodle - Open-source learning platform
Vulnerable Version
3.5 to 3.5.1, 3.4 to 3.4.4, 3.1 to 3.1.13 and earlier unsupported versions
Fixed Version
3.5.2, 3.4.5, 3.3.8 and 3.1.14
By
Johannes Moritz (Office Berlin) | SEC Consult Vulnerability Lab
Zum vollständigen Advisory (Englisch).
EOF J. Moritz / @2018
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.