Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2x36-7xfm-pgm7

Опубликовано: 23 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle default permissions too permissive

Moodle before 2.2.2 default settings allowed all repositories to be viewable by all authenticated users.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.2, <= 2.2.1

2.2.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.1, <= 2.1.4

2.1.5

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.0, <= 2.0.7

2.0.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 1.9.17

1.9.17

EPSS

Процентиль: 68%
0.0058
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 5 лет назад

Moodle before 2.2.2 has a default repository capabilities issue where all repositories are viewable by all users by default

CVSS3: 4.3
nvd
больше 5 лет назад

Moodle before 2.2.2 has a default repository capabilities issue where all repositories are viewable by all users by default

CVSS3: 4.3
debian
больше 5 лет назад

Moodle before 2.2.2 has a default repository capabilities issue where ...

EPSS

Процентиль: 68%
0.0058
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-276