Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-chmf-m33p-ph8m

Опубликовано: 25 апр. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle allows IDOR in RSS block, which allows access to additional RSS feeds

A flaw was found in Moodle. This vulnerability allows unauthorized users to access and view RSS feeds due to insufficient capability checks.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.1.18

4.1.18

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0-beta, < 4.3.12

4.3.12

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0-beta, < 4.4.8

4.4.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.5.0-beta, < 4.5.4

4.5.4

EPSS

Процентиль: 7%
0.00032
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 2 месяцев назад

A flaw was found in Moodle. This vulnerability allows unauthorized users to access and view RSS feeds due to insufficient capability checks.

CVSS3: 4.3
nvd
около 2 месяцев назад

A flaw was found in Moodle. This vulnerability allows unauthorized users to access and view RSS feeds due to insufficient capability checks.

CVSS3: 4.3
debian
около 2 месяцев назад

A flaw was found in Moodle. This vulnerability allows unauthorized use ...

CVSS3: 4.3
fstec
около 2 месяцев назад

Уязвимость компонента RSS Block виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.8
redos
около 1 месяца назад

Множественные уязвимости moodle

EPSS

Процентиль: 7%
0.00032
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-639