Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cw24-f6fq-7j9v

Опубликовано: 24 фев. 2025
Источник: github
Github: Прошло ревью
CVSS3: 3.1

Описание

Moodle allows teachers to evade trusttext config when restoring glossary entries

Additional checks were required to ensure trusttext is applied (when enabled) to glossary entries being restored.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.5.0-beta, < 4.5.2

4.5.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0-beta, < 4.4.6

4.4.6

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0-beta, < 4.3.10

4.3.10

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.1.16

4.1.16

EPSS

Процентиль: 9%
0.00036
Низкий

3.1 Low

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 3.1
ubuntu
4 месяца назад

Additional checks were required to ensure trusttext is applied (when enabled) to glossary entries being restored.

CVSS3: 3.1
nvd
4 месяца назад

Additional checks were required to ensure trusttext is applied (when enabled) to glossary entries being restored.

CVSS3: 3.1
debian
4 месяца назад

Additional checks were required to ensure trusttext is applied (when e ...

CVSS3: 4.3
fstec
4 месяца назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 9%
0.00036
Низкий

3.1 Low

CVSS3

Дефекты

CWE-863