Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-0984

Опубликовано: 29 апр. 2022
Источник: debian

Описание

Users with the capability to configure badge criteria (teachers and managers by default) were able to configure course badges with profile field criteria, which should only be available for site badges.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
moodleremovedpackage

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 3 лет назад

Users with the capability to configure badge criteria (teachers and managers by default) were able to configure course badges with profile field criteria, which should only be available for site badges.

CVSS3: 4.3
nvd
около 3 лет назад

Users with the capability to configure badge criteria (teachers and managers by default) were able to configure course badges with profile field criteria, which should only be available for site badges.

CVSS3: 4.3
github
около 3 лет назад

Missing authorization in Moodle

CVSS3: 6.3
fstec
около 3 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками контроля доступа, позволяющая нарушителю настроить значки курса с помощью критериев поля профиля

redos
около 3 лет назад

Множественные уязвимости Moodle