Описание
An SQL injection risk was identified in Badges code relating to configuring criteria. Access to the relevant capability was limited to teachers and managers by default.
Пакеты
Пакет | Статус | Версия исправления | Релиз | Тип |
---|---|---|---|---|
moodle | removed | package |
EPSS
Процентиль: 52%
0.00292
Низкий
Связанные уязвимости
CVSS3: 8.8
ubuntu
около 3 лет назад
An SQL injection risk was identified in Badges code relating to configuring criteria. Access to the relevant capability was limited to teachers and managers by default.
CVSS3: 8.8
nvd
около 3 лет назад
An SQL injection risk was identified in Badges code relating to configuring criteria. Access to the relevant capability was limited to teachers and managers by default.
CVSS3: 8.8
fstec
около 3 лет назад
Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL , позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных
EPSS
Процентиль: 52%
0.00292
Низкий