Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9vc3-vm42-fjhm

Опубликовано: 25 апр. 2025
Источник: github
Github: Прошло ревью
CVSS3: 3.1

Описание

Moodle's mod_data edit/delete pages pass CSRF token in GET parameter

A security vulnerability was found in Moodle where confidential information that prevents cross-site request forgery (CSRF) attacks was shared publicly through the site's URL. This vulnerability occurred specifically on two types of pages within the mod_data module: edit and delete pages.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.1.18

4.3.12

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0-beta, < 4.3.12

4.3.12

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0-beta, < 4.4.8

4.4.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.5.0-beta, < 4.5.4

4.5.4

EPSS

Процентиль: 9%
0.00035
Низкий

3.1 Low

CVSS3

Дефекты

CWE-598

Связанные уязвимости

CVSS3: 3.1
ubuntu
около 2 месяцев назад

A security vulnerability was found in Moodle where confidential information that prevents cross-site request forgery (CSRF) attacks was shared publicly through the site's URL. This vulnerability occurred specifically on two types of pages within the mod_data module: edit and delete pages.

CVSS3: 3.1
nvd
около 2 месяцев назад

A security vulnerability was found in Moodle where confidential information that prevents cross-site request forgery (CSRF) attacks was shared publicly through the site's URL. This vulnerability occurred specifically on two types of pages within the mod_data module: edit and delete pages.

CVSS3: 3.1
debian
около 2 месяцев назад

A security vulnerability was found in Moodle where confidential inform ...

CVSS3: 3.1
fstec
около 2 месяцев назад

Уязвимость модуля mod_data виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.8
redos
около 1 месяца назад

Множественные уязвимости moodle

EPSS

Процентиль: 9%
0.00035
Низкий

3.1 Low

CVSS3

Дефекты

CWE-598