漏洞  ·  2026-10-01

Moodle AI编辑器图片生成功能检查绕过

漏洞Low 影响GlobalCVE-2026-102583
NVD发布了(CVSS 2.7)一个不正确的能力检查缺陷,允许未经授权使用AI图片生成功能。教育平台AI工具中影响较小的授权漏洞。
绕过AI功能授权/配额以及LMS AI部署中与缺失能力相关的任何滥用控制。
已认证用户直接调用AI编辑器的图片生成Web服务,绕过应限制谁可以使用AI功能的能力检查,消耗付费/有限的AI配额。
Moodle受影响的AI编辑器位置(图片生成Web服务;根据MDL-88587修复)
根据MDL-88587应用Moodle修复(AI编辑器位置图片生成中的能力检查)
NVDMoodle commit search MDL-88587
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →