Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h2fw-93qx-vrcq

Опубликовано: 26 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

SQL Injection in Moodle

An SQL injection risk was identified in Badges code relating to configuring criteria. Access to the relevant capability was limited to teachers and managers by default.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.11.0, < 3.11.6

3.11.6

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10.0, < 3.10.10

3.10.10

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 3.9.13

3.9.13

EPSS

Процентиль: 52%
0.00292
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 3 лет назад

An SQL injection risk was identified in Badges code relating to configuring criteria. Access to the relevant capability was limited to teachers and managers by default.

CVSS3: 8.8
nvd
около 3 лет назад

An SQL injection risk was identified in Badges code relating to configuring criteria. Access to the relevant capability was limited to teachers and managers by default.

CVSS3: 8.8
debian
около 3 лет назад

An SQL injection risk was identified in Badges code relating to config ...

CVSS3: 8.8
fstec
около 3 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL , позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

redos
около 3 лет назад

Множественные уязвимости Moodle

EPSS

Процентиль: 52%
0.00292
Низкий

8.8 High

CVSS3

Дефекты

CWE-89