Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2jrm-gww7-wch2

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

Moodle Arbitrary PHP code execution by site admins via Shibboleth configuration

It was found in Moodle before version 3.10.1, 3.9.4, 3.8.7 and 3.5.16 that it was possible for site administrators to execute arbitrary PHP scripts via a PHP include used during Shibboleth authentication.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.5, < 3.5.16

3.5.16

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.8, < 3.8.7

3.8.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.9, < 3.9.4

3.9.4

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10, < 3.10.1

3.10.1

EPSS

Процентиль: 71%
0.00683
Низкий

7.2 High

CVSS3

Дефекты

CWE-829
CWE-94

Связанные уязвимости

CVSS3: 7.2
ubuntu
больше 4 лет назад

It was found in Moodle before version 3.10.1, 3.9.4, 3.8.7 and 3.5.16 that it was possible for site administrators to execute arbitrary PHP scripts via a PHP include used during Shibboleth authentication.

CVSS3: 7.2
nvd
больше 4 лет назад

It was found in Moodle before version 3.10.1, 3.9.4, 3.8.7 and 3.5.16 that it was possible for site administrators to execute arbitrary PHP scripts via a PHP include used during Shibboleth authentication.

CVSS3: 7.2
debian
больше 4 лет назад

It was found in Moodle before version 3.10.1, 3.9.4, 3.8.7 and 3.5.16 ...

CVSS3: 7.2
fstec
больше 4 лет назад

Уязвимость реализации технологии аутентификации Shibboleth виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 71%
0.00683
Низкий

7.2 High

CVSS3

Дефекты

CWE-829
CWE-94