Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cq5f-wv7p-5gfc

Опубликовано: 18 нояб. 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle leaks user names

A vulnerability was found in Moodle. It is possible for users with the "send message" capability to view other users' names that they may not otherwise have access to via an error message in Messaging. Note: The name returned follows the full name format configured on the site.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.1.14

4.1.14

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.11

4.2.11

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0, < 4.3.8

4.3.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0, < 4.4.4

4.4.4

EPSS

Процентиль: 27%
0.00092
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 4.3
ubuntu
7 месяцев назад

A vulnerability was found in Moodle. It is possible for users with the "send message" capability to view other users' names that they may not otherwise have access to via an error message in Messaging. Note: The name returned follows the full name format configured on the site.

CVSS3: 4.3
nvd
7 месяцев назад

A vulnerability was found in Moodle. It is possible for users with the "send message" capability to view other users' names that they may not otherwise have access to via an error message in Messaging. Note: The name returned follows the full name format configured on the site.

CVSS3: 4.3
debian
7 месяцев назад

A vulnerability was found in Moodle. It is possible for users with the ...

CVSS3: 4.3
fstec
8 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
redos
7 месяцев назад

Множественные уязвимости moodle

EPSS

Процентиль: 27%
0.00092
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209