Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8jhp-2gcr-qw96

Опубликовано: 23 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Moodle vulnerable to RCE via unsafe deserialization

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. A remote code execution risk when restoring backup files was identified.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.11, <= 3.11.3

3.11.4

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10, <= 3.10.7

3.10.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.9, <= 3.9.10

3.9.11

EPSS

Процентиль: 78%
0.01195
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. A remote code execution risk when restoring backup files was identified.

CVSS3: 9.8
nvd
больше 3 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. A remote code execution risk when restoring backup files was identified.

CVSS3: 9.8
debian
больше 3 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, ...

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость системы управления Moodle, связанная с ошибками управления генерации кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 78%
0.01195
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20