Moodle 3.9.2: questionamento sobre alegação de RCE
Mensagem publicada em 29 de setembro de 2026 questiona uma alegação de bypass de validação de upload e execução remota de código em configuração inadequada no Moodle 3.9.2. O autor pede reprodução em versão mais recente.
Uma mensagem publicada em 29 de setembro de 2026 no feed oss-sec questiona a relevância de uma alegação sobre bypass de validação de upload e execução remota de código (RCE) em configuração inadequada no Moodle 3.9.2. O texto não confirma a falha: pergunta se o comportamento foi reproduzido em uma versão atualizada.
A mensagem afirma que a versão 3.9.2 é antiga e sem suporte de segurança. Informa que a versão mais recente da série 3.9 foi a 3.9.25, lançada em 8 de dezembro de 2023, e pergunta especificamente se o comportamento também ocorre no Moodle 4.1.22. O argumento é que emitir um CVE sem essa confirmação poderia aumentar o ruído em um fluxo já intenso de CVEs e avisos.
Para verificar o contexto e eventuais respostas, consulte a publicação original no arquivo do feed oss-sec, compare as versões e confira os avisos de segurança oficiais do Moodle. Como o conteúdo é uma tradução automática, confirme os termos e os detalhes no original antes de tirar conclusões. Se usar IA para analisar o relato, não envie informações internas, credenciais ou dados pessoais; aplique a política da organização e compartilhe apenas o material necessário.