Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-356g-7x36-7m34

Опубликовано: 18 июн. 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 5.4

Описание

Moodle CSRF risks due to misuse of confirm_sesskey

Incorrect CSRF token checks resulted in multiple CSRF risks.

Ссылки

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0-beta, < 4.4.1

4.4.1

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0-beta, < 4.3.5

4.3.5

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.2.0-beta, < 4.2.8

4.2.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.1.11

4.1.11

EPSS

Процентиль: 9%
0.00035
Низкий

5.3 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 1 года назад

Incorrect CSRF token checks resulted in multiple CSRF risks.

CVSS3: 8.8
nvd
около 1 года назад

Incorrect CSRF token checks resulted in multiple CSRF risks.

CVSS3: 8.8
debian
около 1 года назад

Incorrect CSRF token checks resulted in multiple CSRF risks.

CVSS3: 8.8
redos
2 месяца назад

Уязвимость moodle

CVSS3: 8.8
fstec
около 1 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

EPSS

Процентиль: 9%
0.00035
Низкий

5.3 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-352