Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m34m-fgh4-v7cx

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

Moodle External blog editing takeover

In Moodle 2.x and 3.x, remote authenticated users can take ownership of arbitrary blogs by editing an external blog link.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.2, < 3.2.3

3.2.3

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.1, < 3.1.6

3.1.6

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.0, < 3.0.10

3.0.10

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.7, < 2.7.20

2.7.20

EPSS

Процентиль: 54%
0.00316
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 6.3
ubuntu
около 8 лет назад

In Moodle 2.x and 3.x, remote authenticated users can take ownership of arbitrary blogs by editing an external blog link.

CVSS3: 6.3
nvd
около 8 лет назад

In Moodle 2.x and 3.x, remote authenticated users can take ownership of arbitrary blogs by editing an external blog link.

CVSS3: 6.3
debian
около 8 лет назад

In Moodle 2.x and 3.x, remote authenticated users can take ownership o ...

EPSS

Процентиль: 54%
0.00316
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-269