Описание
Moodle Minor SQL injection risk in admin user browsing
A limited SQL injection risk was identified in the "browse list of users" site administration page.
Пакеты
Наименование
moodle/moodle
composer
Затронутые версииВерсия исправления
>= 3.9, < 3.9.17
3.9.17
Наименование
moodle/moodle
composer
Затронутые версииВерсия исправления
>= 3.11, < 3.11.10
3.11.10
Наименование
moodle/moodle
composer
Затронутые версииВерсия исправления
>= 4.0, < 4.0.4
4.0.4
Связанные уязвимости
CVSS3: 9.8
ubuntu
почти 3 года назад
A limited SQL injection risk was identified in the "browse list of users" site administration page.
CVSS3: 9.8
nvd
почти 3 года назад
A limited SQL injection risk was identified in the "browse list of users" site administration page.
CVSS3: 9.8
debian
почти 3 года назад
A limited SQL injection risk was identified in the "browse list of use ...
CVSS3: 9.8
fstec
почти 3 года назад
Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой пользовательских данных, позволяющая нарушителю выполнить произвольные SQL-команды