Описание
Уязвимость виртуальной обучающей среды Moodle связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Вендор
ООО «Ред Софт»
Мартин Дугамас
Наименование ПО
РЕД ОС
Moodle
Версия ПО
7.3 (РЕД ОС)
от 4.1.0 до 4.1.21 (Moodle)
от 4.4.0 до 4.4.11 (Moodle)
от 4.5.0 до 4.5.7 (Moodle)
от 5.0.0 до 5.0.3 (Moodle)
Тип ПО
Операционная система
Сетевое программное средство
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://bugzilla.redhat.com/show_bug.cgi?id=2404433
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 10%
0.00034
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.4
ubuntu
около 2 месяцев назад
An issue in Moodle’s timed assignment feature allowed students to bypass the time restriction, potentially giving them more time than allowed to complete an assessment.
CVSS3: 5.4
nvd
около 2 месяцев назад
An issue in Moodle’s timed assignment feature allowed students to bypass the time restriction, potentially giving them more time than allowed to complete an assessment.
CVSS3: 5.4
debian
около 2 месяцев назад
An issue in Moodle\u2019s timed assignment feature allowed students to ...
EPSS
Процентиль: 10%
0.00034
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2