Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2fmv-j5xj-4fmq

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Moodle Reveals Student Information Meant To Be Anonymous

The blind-marking implementation in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 allows remote authenticated users to de-anonymize student identities by (1) using a screen reader or (2) reading the HTML source.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.6.0, <= 2.6.2

2.7.0

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.5.0, <= 2.5.5

2.5.6

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.4.0, <= 2.4.9

2.4.10

EPSS

Процентиль: 42%
0.00199
Низкий

Дефекты

CWE-200

Связанные уязвимости

ubuntu
около 11 лет назад

The blind-marking implementation in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 allows remote authenticated users to de-anonymize student identities by (1) using a screen reader or (2) reading the HTML source.

nvd
около 11 лет назад

The blind-marking implementation in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 allows remote authenticated users to de-anonymize student identities by (1) using a screen reader or (2) reading the HTML source.

debian
около 11 лет назад

The blind-marking implementation in Moodle through 2.3.11, 2.4.x befor ...

EPSS

Процентиль: 42%
0.00199
Низкий

Дефекты

CWE-200