Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m7cc-6vhg-39wr

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle improper access control

Moodle 2.9.x before 2.9.3 does not properly check the contact list before authorizing message transmission, which allows remote authenticated users to bypass intended access restrictions and conduct spam attacks via the messaging API.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.9.0, < 2.9.3

2.9.3

EPSS

Процентиль: 38%
0.00163
Низкий

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 9 лет назад

Moodle 2.9.x before 2.9.3 does not properly check the contact list before authorizing message transmission, which allows remote authenticated users to bypass intended access restrictions and conduct spam attacks via the messaging API.

CVSS3: 4.3
nvd
больше 9 лет назад

Moodle 2.9.x before 2.9.3 does not properly check the contact list before authorizing message transmission, which allows remote authenticated users to bypass intended access restrictions and conduct spam attacks via the messaging API.

CVSS3: 4.3
debian
больше 9 лет назад

Moodle 2.9.x before 2.9.3 does not properly check the contact list bef ...

fstec
больше 9 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа и осуществить рассылку спама

EPSS

Процентиль: 38%
0.00163
Низкий

4.3 Medium

CVSS3