脆弱性  ·  2026-10-01

Moodle AIエディタの画像生成機能チェックのバイパス

脆弱性Low 影響度GlobalCVE-2026-102583
NVDは(CVSS 2.7)AI画像生成機能の不正使用を可能にする不正確な機能チェックの欠陥を公開しました。教育プラットフォームのAIツールにおける影響の低い認可のギャップ。
LMS AIデプロイメントにおいて、欠落した機能に関連するAI機能のエンタイトルメント/クォータおよび悪用対策をバイパスします。
認証済みユーザーがAIエディタの画像生成Webサービスを直接呼び出し、AI機能を使用できる者を制限すべき機能チェックをバイパスして、有料/制限付きのAIクォータを消費します。
Moodleの影響を受けるAIエディタ配置(画像生成Webサービス、MDL-88587で修正済み)
MDL-88587に従ってMoodleの修正を適用してください(AIエディタ配置の画像生成における機能チェック)。
NVDMoodle commit search MDL-88587
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →