Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c5hf-mc85-2hx4

Опубликовано: 30 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Missing authorization in Moodle

Users with the capability to configure badge criteria (teachers and managers by default) were able to configure course badges with profile field criteria, which should only be available for site badges.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.11.0, < 3.11.6

3.11.6

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10.0, < 3.10.10

3.10.10

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 3.9.13

3.9.13

EPSS

Процентиль: 48%
0.00246
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 3 лет назад

Users with the capability to configure badge criteria (teachers and managers by default) were able to configure course badges with profile field criteria, which should only be available for site badges.

CVSS3: 4.3
nvd
около 3 лет назад

Users with the capability to configure badge criteria (teachers and managers by default) were able to configure course badges with profile field criteria, which should only be available for site badges.

CVSS3: 4.3
debian
около 3 лет назад

Users with the capability to configure badge criteria (teachers and ma ...

CVSS3: 6.3
fstec
около 3 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками контроля доступа, позволяющая нарушителю настроить значки курса с помощью критериев поля профиля

redos
около 3 лет назад

Множественные уязвимости Moodle

EPSS

Процентиль: 48%
0.00246
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863