Описание
Уязвимость виртуальной обучающей среды Moodle связана с недостаточной очисткой пользовательских данных на странице администрирования сайта «browse list of users» («просмотреть список пользователей»). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные SQL-команды путем отправки специально созданного запроса
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
A limited SQL injection risk was identified in the "browse list of users" site administration page.
A limited SQL injection risk was identified in the "browse list of users" site administration page.
A limited SQL injection risk was identified in the "browse list of use ...
Moodle Minor SQL injection risk in admin user browsing
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2