Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-34007

Опубликовано: 31 мая 2024
Источник: debian
EPSS Низкий

Описание

The logout option within MFA did not include the necessary token to avoid the risk of users inadvertently being logged out via CSRF.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
moodleremovedpackage

EPSS

Процентиль: 48%
0.00246
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 1 года назад

The logout option within MFA did not include the necessary token to avoid the risk of users inadvertently being logged out via CSRF.

CVSS3: 8.8
nvd
около 1 года назад

The logout option within MFA did not include the necessary token to avoid the risk of users inadvertently being logged out via CSRF.

github
около 1 года назад

Moodle Logout CSRF in admin/tool/mfa/auth.php

CVSS3: 7.4
redos
12 месяцев назад

Множественные уязвимости moodle

EPSS

Процентиль: 48%
0.00246
Низкий