Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-grj4-g57c-9xmv

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Moodle Bypass email verification secret when confirming account registration

When creating a user account, it was possible to verify the account without having access to the verification email link/secret in moodle before 3.10.2, 3.9.5, 3.8.8, 3.5.17.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.5, < 3.5.17

3.5.17

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.8, < 3.8.8

3.8.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.9, < 3.9.5

3.9.5

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10, < 3.10.2

3.10.2

EPSS

Процентиль: 53%
0.00304
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 4 лет назад

When creating a user account, it was possible to verify the account without having access to the verification email link/secret in moodle before 3.10.2, 3.9.5, 3.8.8, 3.5.17.

CVSS3: 5.3
nvd
больше 4 лет назад

When creating a user account, it was possible to verify the account without having access to the verification email link/secret in moodle before 3.10.2, 3.9.5, 3.8.8, 3.5.17.

CVSS3: 5.3
debian
больше 4 лет назад

When creating a user account, it was possible to verify the account wi ...

EPSS

Процентиль: 53%
0.00304
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-863