Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3rqj-jchw-9cc7

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Moodle Authentication Bypass in Question-Bank

The question-bank functionality in Moodle 2.1.x before 2.1.6 and 2.2.x before 2.2.3 allows remote authenticated users to bypass intended capability requirements and save questions via a save_question action.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.1, < 2.1.6

2.1.6

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.2, < 2.2.3

2.2.3

EPSS

Процентиль: 41%
0.00183
Низкий

Дефекты

CWE-288

Связанные уязвимости

ubuntu
почти 13 лет назад

The question-bank functionality in Moodle 2.1.x before 2.1.6 and 2.2.x before 2.2.3 allows remote authenticated users to bypass intended capability requirements and save questions via a save_question action.

nvd
почти 13 лет назад

The question-bank functionality in Moodle 2.1.x before 2.1.6 and 2.2.x before 2.2.3 allows remote authenticated users to bypass intended capability requirements and save questions via a save_question action.

debian
почти 13 лет назад

The question-bank functionality in Moodle 2.1.x before 2.1.6 and 2.2.x ...

EPSS

Процентиль: 41%
0.00183
Низкий

Дефекты

CWE-288