Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cq5f-wv7p-5gfc

Опубликовано: 18 нояб. 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle leaks user names

A vulnerability was found in Moodle. It is possible for users with the "send message" capability to view other users' names that they may not otherwise have access to via an error message in Messaging. Note: The name returned follows the full name format configured on the site.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.1.14

4.1.14

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.11

4.2.11

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0, < 4.3.8

4.3.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0, < 4.4.4

4.4.4

EPSS

Процентиль: 47%
0.00241
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 4.3
ubuntu
12 месяцев назад

A vulnerability was found in Moodle. It is possible for users with the "send message" capability to view other users' names that they may not otherwise have access to via an error message in Messaging. Note: The name returned follows the full name format configured on the site.

CVSS3: 4.3
nvd
12 месяцев назад

A vulnerability was found in Moodle. It is possible for users with the "send message" capability to view other users' names that they may not otherwise have access to via an error message in Messaging. Note: The name returned follows the full name format configured on the site.

CVSS3: 4.3
debian
12 месяцев назад

A vulnerability was found in Moodle. It is possible for users with the ...

CVSS3: 4.3
fstec
около 1 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
redos
12 месяцев назад

Множественные уязвимости moodle

EPSS

Процентиль: 47%
0.00241
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209