Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-34g7-pg9j-pxgp

Опубликовано: 25 апр. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle allows IDOR when accessing the cohorts report

A flaw was discovered in Moodle. Additional checks were required to ensure that users can only access cohort data they are authorized to retrieve.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.1.18

4.1.18

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0-beta, < 4.3.12

4.3.12

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0-beta, < 4.4.8

4.4.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.5.0-beta, < 4.5.4

4.5.4

EPSS

Процентиль: 7%
0.00032
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 2 месяцев назад

A flaw was discovered in Moodle. Additional checks were required to ensure that users can only access cohort data they are authorized to retrieve.

CVSS3: 4.3
nvd
около 2 месяцев назад

A flaw was discovered in Moodle. Additional checks were required to ensure that users can only access cohort data they are authorized to retrieve.

CVSS3: 4.3
debian
около 2 месяцев назад

A flaw was discovered in Moodle. Additional checks were required to en ...

CVSS3: 4.3
fstec
около 2 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к данным пользователя

CVSS3: 8.8
redos
около 1 месяца назад

Множественные уязвимости moodle

EPSS

Процентиль: 7%
0.00032
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863