Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hh52-g5c4-wprh

Опубликовано: 23 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle may allow authenticated users to enumerate other user's names via learning plans page

Authenticated users were able to enumerate other users' names via the learning plans page.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.2

4.1.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.7

4.0.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.11.0, < 3.11.13

3.11.13

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 3.9.20

3.9.20

EPSS

Процентиль: 51%
0.00277
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-639

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 2 лет назад

Authenticated users were able to enumerate other users' names via the learning plans page.

CVSS3: 4.3
nvd
около 2 лет назад

Authenticated users were able to enumerate other users' names via the learning plans page.

CVSS3: 4.3
debian
около 2 лет назад

Authenticated users were able to enumerate other users' names via the ...

EPSS

Процентиль: 51%
0.00277
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-639