Описание
Множественные уязвимости модуля lesson системы управления обучением Мoodle связаны с подделкой межсайтовых запросов. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, получить доступ к аутентификационным данным произвольных пользователей при помощи запросов, связанных с mod/lesson/mediafile.php или mod/lesson/view.php
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
Multiple cross-site request forgery (CSRF) vulnerabilities in the lesson module in Moodle through 2.6.11, 2.7.x before 2.7.11, 2.8.x before 2.8.9, and 2.9.x before 2.9.3 allow remote attackers to hijack the authentication of arbitrary users for requests to (1) mod/lesson/mediafile.php or (2) mod/lesson/view.php.
Multiple cross-site request forgery (CSRF) vulnerabilities in the lesson module in Moodle through 2.6.11, 2.7.x before 2.7.11, 2.8.x before 2.8.9, and 2.9.x before 2.9.3 allow remote attackers to hijack the authentication of arbitrary users for requests to (1) mod/lesson/mediafile.php or (2) mod/lesson/view.php.
Multiple cross-site request forgery (CSRF) vulnerabilities in the less ...
Moodle multiple cross-site request forgery (CSRF) vulnerabilities
EPSS
6.8 Medium
CVSS2