Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2jxg-mv2m-j4r7

Опубликовано: 30 сент. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Moodle type juggling vulnerability

An authentication bypass risk was identified in the external database authentication functionality, due to a type juggling vulnerability.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.9, < 3.9.10

3.9.10

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10, < 3.10.7

3.10.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.11, < 3.11.3

3.11.3

EPSS

Процентиль: 26%
0.00087
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

An authentication bypass risk was identified in the external database authentication functionality, due to a type juggling vulnerability.

CVSS3: 6.5
nvd
больше 2 лет назад

An authentication bypass risk was identified in the external database authentication functionality, due to a type juggling vulnerability.

CVSS3: 6.5
debian
больше 2 лет назад

An authentication bypass risk was identified in the external database ...

EPSS

Процентиль: 26%
0.00087
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-287