Описание
Moodle CSRF risk in admin preset tool management of presets
Actions in the admin preset tool did not include the necessary token to prevent a CSRF risk.
Пакеты
Наименование
moodle/moodle
composer
Затронутые версииВерсия исправления
>= 4.3.0, < 4.3.4
4.3.4
Наименование
moodle/moodle
composer
Затронутые версииВерсия исправления
>= 4.2.0, < 4.2.7
4.2.7
Наименование
moodle/moodle
composer
Затронутые версииВерсия исправления
< 4.1.10
4.1.10
Связанные уязвимости
CVSS3: 8.4
ubuntu
около 1 года назад
Actions in the admin preset tool did not include the necessary token to prevent a CSRF risk.
CVSS3: 8.4
nvd
около 1 года назад
Actions in the admin preset tool did not include the necessary token to prevent a CSRF risk.
CVSS3: 8.4
debian
около 1 года назад
Actions in the admin preset tool did not include the necessary token t ...