Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mm73-86f9-5x5c

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle Grade information disclosure in grade's external fetch functions

It was found in Moodle before version 3.10.1, 3.9.4 and 3.8.7 that a insufficient capability checks in some grade related web services meant students were able to view other students grades.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.8, < 3.8.7

3.8.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.9, < 3.9.4

3.9.4

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10, < 3.10.1

3.10.1

EPSS

Процентиль: 43%
0.00202
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-354

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 4 лет назад

It was found in Moodle before version 3.10.1, 3.9.4 and 3.8.7 that a insufficient capability checks in some grade related web services meant students were able to view other students grades.

CVSS3: 4.3
nvd
больше 4 лет назад

It was found in Moodle before version 3.10.1, 3.9.4 and 3.8.7 that a insufficient capability checks in some grade related web services meant students were able to view other students grades.

CVSS3: 4.3
debian
больше 4 лет назад

It was found in Moodle before version 3.10.1, 3.9.4 and 3.8.7 that a i ...

CVSS3: 4.3
fstec
больше 4 лет назад

Уязвимость реализации модуля «Gradebook» («Оценки») виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 43%
0.00202
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-354