Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cw24-f6fq-7j9v

Опубликовано: 24 фев. 2025
Источник: github
Github: Прошло ревью
CVSS3: 3.1

Описание

Moodle allows teachers to evade trusttext config when restoring glossary entries

Additional checks were required to ensure trusttext is applied (when enabled) to glossary entries being restored.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.5.0-beta, < 4.5.2

4.5.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0-beta, < 4.4.6

4.4.6

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0-beta, < 4.3.10

4.3.10

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.1.16

4.1.16

EPSS

Процентиль: 26%
0.00088
Низкий

3.1 Low

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 3.1
ubuntu
10 месяцев назад

Additional checks were required to ensure trusttext is applied (when enabled) to glossary entries being restored.

CVSS3: 3.1
nvd
10 месяцев назад

Additional checks were required to ensure trusttext is applied (when enabled) to glossary entries being restored.

CVSS3: 3.1
debian
10 месяцев назад

Additional checks were required to ensure trusttext is applied (when e ...

CVSS3: 4.3
fstec
10 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
redos
4 месяца назад

Множественные уязвимости moodle

EPSS

Процентиль: 26%
0.00088
Низкий

3.1 Low

CVSS3

Дефекты

CWE-863