Apa yang terjadi
NVD menerbitkan (CVSS 2.7) celah pemeriksaan kapabilitas yang salah memungkinkan penggunaan fitur pembuatan gambar AI tanpa izin. Celah otorisasi berdampak rendah pada perangkat AI platform pendidikan.
Mengapa penting
Melewati hak akses/kuota fitur AI dan kontrol penyalahgunaan apa pun yang terkait dengan kapabilitas yang hilang dalam penerapan AI LMS.
Vektor serangan
Pengguna terautentikasi memanggil layanan web pembuatan gambar editor AI secara langsung, melewati pemeriksaan kapabilitas yang seharusnya membatasi siapa yang boleh menggunakan fitur AI, mengonsumsi kuota AI berbayar/terbatas.
Sistem yang terdampak
Penempatan editor AI Moodle yang terdampak (layanan web pembuatan gambar; diperbaiki sesuai MDL-88587)
Mitigasi
Terapkan perbaikan Moodle sesuai MDL-88587 (pemeriksaan kapabilitas dalam pembuatan gambar penempatan editor AI).