Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-454r-jccq-96q8

Опубликовано: 12 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle Exposure of Sensitive Information to an Unauthorized Actor

Teachers exporting a forum in CSV format could receive a CSV of forums from all courses in some circumstances. Moodle versions 3.10 to 3.10.3, 3.9 to 3.9.6 and 3.8 to 3.8.8 are affected.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.8.0, < 3.8.9

3.8.9

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.9.0, < 3.9.7

3.9.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10.0, < 3.10.4

3.10.4

EPSS

Процентиль: 59%
0.00386
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-862

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 3 лет назад

Teachers exporting a forum in CSV format could receive a CSV of forums from all courses in some circumstances. Moodle versions 3.10 to 3.10.3, 3.9 to 3.9.6 and 3.8 to 3.8.8 are affected.

CVSS3: 4.3
nvd
больше 3 лет назад

Teachers exporting a forum in CSV format could receive a CSV of forums from all courses in some circumstances. Moodle versions 3.10 to 3.10.3, 3.9 to 3.9.6 and 3.8 to 3.8.8 are affected.

CVSS3: 4.3
debian
больше 3 лет назад

Teachers exporting a forum in CSV format could receive a CSV of forums ...

CVSS3: 4.3
fstec
около 4 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации в формате CSV

EPSS

Процентиль: 59%
0.00386
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-862