Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-332g-xh34-5c96

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle Privilege escalation in quiz web services

In Moodle 3.x, quiz web services allow students to see quiz results when it is prohibited in the settings.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.1, < 3.1.10

3.1.10

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.2, < 3.2.7

3.2.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.3, < 3.3.4

3.3.4

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.4, < 3.4.1

3.4.1

EPSS

Процентиль: 48%
0.00248
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 7 лет назад

In Moodle 3.x, quiz web services allow students to see quiz results when it is prohibited in the settings.

CVSS3: 4.3
nvd
больше 7 лет назад

In Moodle 3.x, quiz web services allow students to see quiz results when it is prohibited in the settings.

CVSS3: 4.3
debian
больше 7 лет назад

In Moodle 3.x, quiz web services allow students to see quiz results wh ...

EPSS

Процентиль: 48%
0.00248
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200