Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-358r-g2xw-7c83

Опубликовано: 23 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Moodle backs up private files

Moodle before 2.2.2, 2.1.5, and 2.0.8 had users' private files included in course backups unnecessarily.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.2, <= 2.2.1

2.2.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.1, <= 2.1.4

2.1.5

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.0, <= 2.0.7

2.0.8

EPSS

Процентиль: 78%
0.01229
Низкий

7.5 High

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

Moodle before 2.2.2 has users' private files included in course backups

CVSS3: 7.5
nvd
больше 5 лет назад

Moodle before 2.2.2 has users' private files included in course backups

CVSS3: 7.5
debian
больше 5 лет назад

Moodle before 2.2.2 has users' private files included in course backup ...

EPSS

Процентиль: 78%
0.01229
Низкий

7.5 High

CVSS3

Дефекты

CWE-532