Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cpm7-mv33-jwf8

Опубликовано: 25 апр. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle's AJAX section delete does not respect course_can_delete_section()

A flaw was found in Moodle. Additional checks were required to prevent users from deleting course sections they did not have permission to modify.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.1.18

4.1.18

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0-beta, < 4.3.12

4.3.12

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0-beta, < 4.4.8

4.4.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.5.0-beta, < 4.5.4

4.5.4

EPSS

Процентиль: 7%
0.00032
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 2 месяцев назад

A flaw was found in Moodle. Additional checks were required to prevent users from deleting course sections they did not have permission to modify.

CVSS3: 4.3
nvd
около 2 месяцев назад

A flaw was found in Moodle. Additional checks were required to prevent users from deleting course sections they did not have permission to modify.

CVSS3: 4.3
debian
около 2 месяцев назад

A flaw was found in Moodle. Additional checks were required to prevent ...

CVSS3: 4.3
fstec
около 2 месяцев назад

Уязвимость функции course_can_delete_section() виртуальной обучающей среды Moodle, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
redos
около 1 месяца назад

Множественные уязвимости moodle

EPSS

Процентиль: 7%
0.00032
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863