Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-32jc-9p58-p82x

Опубликовано: 17 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

Moodle Improper Access Control vulnerability

The vulnerability was found Moodle which exists due to insufficient limitations on the "start page" preference. A remote attacker can set that preference for another user. The vulnerability allows a remote attacker to gain unauthorized access to otherwise restricted functionality.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 3.9.19

3.9.19

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10.0, < 3.11.12

3.11.12

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.0.0-beta, < 4.0.6

4.0.6

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.1.0-beta, < 4.1.1

4.1.1

EPSS

Процентиль: 57%
0.00355
Низкий

8.2 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.2
ubuntu
больше 2 лет назад

The vulnerability was found Moodle which exists due to insufficient limitations on the "start page" preference. A remote attacker can set that preference for another user. The vulnerability allows a remote attacker to gain unauthorized access to otherwise restricted functionality.

CVSS3: 8.2
nvd
больше 2 лет назад

The vulnerability was found Moodle which exists due to insufficient limitations on the "start page" preference. A remote attacker can set that preference for another user. The vulnerability allows a remote attacker to gain unauthorized access to otherwise restricted functionality.

CVSS3: 8.2
debian
больше 2 лет назад

The vulnerability was found Moodle which exists due to insufficient li ...

CVSS3: 8.2
fstec
больше 2 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильным контролем доступа, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

CVSS3: 9.8
redos
почти 2 года назад

Множественные уязвимости moodle

EPSS

Процентиль: 57%
0.00355
Низкий

8.2 High

CVSS3

Дефекты

CWE-284