Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c7jj-vfmr-j9mj

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Moodle command execution vulnerability exists in the default legacy spellchecker plugin

A command execution vulnerability exists in the default legacy spellchecker plugin in a few Moodle multiple specific versions. A specially crafted series of HTTP requests can lead to command execution. An attacker must have administrator privileges to exploit this vulnerabilities.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

= 3.10.0

Отсутствует

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

= 3.11.2

Отсутствует

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

= 3.8.0

Отсутствует

EPSS

Процентиль: 99%
0.69115
Средний

9.1 Critical

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 9.1
ubuntu
почти 4 года назад

A command execution vulnerability exists in the default legacy spellchecker plugin in Moodle 3.10. A specially crafted series of HTTP requests can lead to command execution. An attacker must have administrator privileges to exploit this vulnerabilities.

CVSS3: 9.1
nvd
почти 4 года назад

A command execution vulnerability exists in the default legacy spellchecker plugin in Moodle 3.10. A specially crafted series of HTTP requests can lead to command execution. An attacker must have administrator privileges to exploit this vulnerabilities.

EPSS

Процентиль: 99%
0.69115
Средний

9.1 Critical

CVSS3

Дефекты

CWE-732