Kritische Remote Code Execution Schwachstelle in Moodle - CVE-2025-67847

In Moodle wurde eine kritische Schwachstelle entdeckt, die es Angreifern mit Zugang zur Wiederherstellungsfunktion ermöglicht, beliebigen Code auf dem Server auszuführen. Die Sicherheitslücke (CVE-2025-67847) betrifft alle Versionen bis einschließlich 5.1.1 und erhält einen CVSS-Score von 8.8 (High). Das Problem liegt in einer unzureichenden Validierung bei der Verarbeitung von Wiederherstellungs-Eingaben, wodurch Restore-Routinen unbeabsichtigte Befehle interpretieren und ausführen können.

Betroffen sind alle Moodle-Installationen bis Version 5.1.1. Administratoren sollten prüfen, welche Version auf ihrem System läuft und wer Zugriff auf die Wiederherstellungsfunktion hat. Die Schwachstelle kann über die Restore-Schnittstelle ausgenutzt werden, sodass insbesondere Nutzerkonten mit entsprechenden Berechtigungen ein Risiko darstellen. Eine erfolgreiche Ausnutzung führt zur vollständigen Kompromittierung der Moodle-Installation mit weitreichenden Folgen für Vertraulichkeit, Integrität und Verfügbarkeit.

Aktuell ist noch kein Patch verfügbar. Als Sofortmaßnahme sollten die Zugriffsrechte auf die Wiederherstellungsfunktion restriktiv überprüft und nur vertrauenswürdigen Administratoren gewährt werden. Zusätzlich empfiehlt sich eine verstärkte Überwachung der Systemaktivitäten und Logs auf verdächtige Wiederherstellungsvorgänge. Organisationen sollten die offizielle Moodle-Security-Seite im Auge behalten und verfügbare Updates umgehend einspielen, sobald diese bereitgestellt werden.

Weitere Informationen: https://github.com/advisories/GHSA-xvmh-25jw-gmmm

Related Posts

Kritische Sicherheitslücke in Laravel Reverb: Remote Code Execution durch unsichere Deserialisierung

Betroffene Versionen: Laravel Reverb < 1.7.0 Schweregrad: Kritisch (CVSS 9.8) CVE: CVE-2026-23524

Read More

Modular DS schließt kritische Privilege-Escalation-Lücke im Modular Connector

Modular DS hat Sicherheitsupdates für den Modular Connector veröffentlicht. Die Versionen 2.5.2 (14. Januar 2026) und 2.6.0 (16. Januar 2026) beheben eine kritische Schwachstelle, die im Rahmen der Untersuchung eines Sicherheitsvorfalls vom 14. Januar identifiziert wurde. Die Lücke ist als CVE-2026-23550 registriert und wird mit dem maximalen CVSS-Score von 10.0 bewertet.

Read More

Reprompt: One-Click-Angriff auf Microsoft Copilot erlaubte verdeckte Datenabflüsse

Varonis hat mit „Reprompt“ einen Angriff beschrieben, der in Microsoft Copilot Personal mit nur einem Klick auf einen legitimen Microsoft-Copilot-Link eine verdeckte Datenabfluss-Kette auslösen konnte. Die Methode nutzte unter anderem den URL-Parameter q, um Prompts beim Öffnen der Copilot-Webseite automatisch auszuführen – ohne dass Nutzer aktiv etwas in Copilot eingeben mussten.

Read More