Описание
Уязвимость системы управления Moodle связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку
Вендор
ООО «Ред Софт»
Мартин Дугамас
Наименование ПО
РЕД ОС
Moodle
Версия ПО
7.2 Муром (РЕД ОС)
от 3.9.0 до 3.11.0 (Moodle)
Тип ПО
Операционная система
Сетевое программное средство
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.2 Муром
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для РедОС:
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 72%
0.00764
Низкий
5.8 Medium
CVSS3
5 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 2 лет назад
In Moodle, insufficient redirect handling made it possible to blindly bypass cURL blocked hosts/allowed ports restrictions, resulting in a blind SSRF risk.
CVSS3: 7.5
nvd
больше 2 лет назад
In Moodle, insufficient redirect handling made it possible to blindly bypass cURL blocked hosts/allowed ports restrictions, resulting in a blind SSRF risk.
CVSS3: 7.5
debian
больше 2 лет назад
In Moodle, insufficient redirect handling made it possible to blindly ...
CVSS3: 7.5
github
больше 2 лет назад
Moodle vulnerable to Server-Side Request Forgery
EPSS
Процентиль: 72%
0.00764
Низкий
5.8 Medium
CVSS3
5 Medium
CVSS2