Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h798-h7ff-93xv

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Moodle Arbitrary Redirect

Multiple open redirect vulnerabilities in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via vectors involving an error page that links to a URL from an HTTP Referer header.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

<= 2.5.9

Отсутствует

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.6.0, < 2.6.11

2.6.11

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.7.0, < 2.7.8

2.7.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.6

2.8.6

EPSS

Процентиль: 60%
0.004
Низкий

Дефекты

CWE-601

Связанные уязвимости

ubuntu
около 10 лет назад

Multiple open redirect vulnerabilities in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via vectors involving an error page that links to a URL from an HTTP Referer header.

nvd
около 10 лет назад

Multiple open redirect vulnerabilities in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via vectors involving an error page that links to a URL from an HTTP Referer header.

debian
около 10 лет назад

Multiple open redirect vulnerabilities in Moodle through 2.5.9, 2.6.x ...

fstec
около 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить фишинговые атаки

EPSS

Процентиль: 60%
0.004
Низкий

Дефекты

CWE-601