Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05099

Опубликовано: 22 апр. 2025
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость функции course_can_delete_section() виртуальной обучающей среды Moodle связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

Мартин Дугамас

Наименование ПО

Moodle

Версия ПО

от 4.5.0 до 4.5.4 (Moodle)
от 4.4.0 до 4.4.8 (Moodle)
от 4.3.4 до 4.3.12 (Moodle)
от 4.1.0 до 4.1.18 (Moodle)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://moodle.org/mod/forum/discuss.php?d=467605

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 7%
0.00032
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 2 месяцев назад

A flaw was found in Moodle. Additional checks were required to prevent users from deleting course sections they did not have permission to modify.

CVSS3: 4.3
nvd
около 2 месяцев назад

A flaw was found in Moodle. Additional checks were required to prevent users from deleting course sections they did not have permission to modify.

CVSS3: 4.3
debian
около 2 месяцев назад

A flaw was found in Moodle. Additional checks were required to prevent ...

CVSS3: 8.8
redos
около 1 месяца назад

Множественные уязвимости moodle

CVSS3: 4.3
github
около 2 месяцев назад

Moodle's AJAX section delete does not respect course_can_delete_section()

EPSS

Процентиль: 7%
0.00032
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2