무슨 일이 있었나
NVD는 (CVSS 2.7) AI 이미지 생성 기능의 무단 사용을 허용하는 잘못된 기능 검사 결함을 게시했습니다. 교육 플랫폼의 AI 도구에서 영향이 낮은 권한 부여 격차입니다.
왜 중요한가
LMS AI 배포에서 누락된 기능과 관련된 AI 기능 자격/할당량 및 모든 남용 통제를 우회합니다.
공격 경로
인증된 사용자가 AI 편집기의 이미지 생성 웹 서비스를 직접 호출하여 AI 기능을 사용할 수 있는 사람을 제한해야 하는 기능 검사를 우회하고, 유료/제한된 AI 할당량을 소비합니다.
영향받는 시스템
Moodle 영향 받는 AI 편집기 배치 (이미지 생성 웹 서비스, MDL-88587에 따라 수정됨)
완화 방안
MDL-88587에 따라 Moodle 수정 사항을 적용하십시오 (AI 편집기 배치 이미지 생성의 기능 검사).