何が起きたか
NVDは(CVSS 2.7)AI画像生成機能の不正使用を可能にする不正確な機能チェックの欠陥を公開しました。教育プラットフォームのAIツールにおける影響の低い認可のギャップ。
なぜ重要か
LMS AIデプロイメントにおいて、欠落した機能に関連するAI機能のエンタイトルメント/クォータおよび悪用対策をバイパスします。
攻撃経路
認証済みユーザーがAIエディタの画像生成Webサービスを直接呼び出し、AI機能を使用できる者を制限すべき機能チェックをバイパスして、有料/制限付きのAIクォータを消費します。
影響を受けるシステム
Moodleの影響を受けるAIエディタ配置(画像生成Webサービス、MDL-88587で修正済み)
緩和策
MDL-88587に従ってMoodleの修正を適用してください(AIエディタ配置の画像生成における機能チェック)。