Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5w4h-xrr5-7273

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Moodle Exposure of Sensitive Information to an Unauthorized Actor

A flaw was found in moodle before versions 3.5.1, 3.4.4, 3.3.7, 3.1.13. It was possible for the core_course_get_categories web service to return hidden categories, which should be omitted when fetching course categories.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.1, < 3.1.13

3.1.13

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.3, < 3.3.7

3.3.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.4, < 3.4.4

3.4.4

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.5, < 3.5.1

3.5.1

EPSS

Процентиль: 52%
0.00289
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
ubuntu
почти 7 лет назад

A flaw was found in moodle before versions 3.5.1, 3.4.4, 3.3.7, 3.1.13. It was possible for the core_course_get_categories web service to return hidden categories, which should be omitted when fetching course categories.

CVSS3: 4.3
nvd
почти 7 лет назад

A flaw was found in moodle before versions 3.5.1, 3.4.4, 3.3.7, 3.1.13. It was possible for the core_course_get_categories web service to return hidden categories, which should be omitted when fetching course categories.

CVSS3: 4.3
debian
почти 7 лет назад

A flaw was found in moodle before versions 3.5.1, 3.4.4, 3.3.7, 3.1.13 ...

EPSS

Процентиль: 52%
0.00289
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200