Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mw6p-49jf-9935

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.6

Описание

Moodle allows remote attackers to obtain sensitive information from myprofile block by visiting user-context page

Moodle 2.0.x before 2.0.2 allows remote attackers to obtain sensitive information from a myprofile (aka My profile) block by visiting a user-context page.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.2

2.0.2

EPSS

Процентиль: 51%
0.00283
Низкий

6.6 Medium

CVSS4

Дефекты

CWE-200

Связанные уязвимости

ubuntu
почти 13 лет назад

Moodle 2.0.x before 2.0.2 allows remote attackers to obtain sensitive information from a myprofile (aka My profile) block by visiting a user-context page.

nvd
почти 13 лет назад

Moodle 2.0.x before 2.0.2 allows remote attackers to obtain sensitive information from a myprofile (aka My profile) block by visiting a user-context page.

debian
почти 13 лет назад

Moodle 2.0.x before 2.0.2 allows remote attackers to obtain sensitive ...

EPSS

Процентиль: 51%
0.00283
Низкий

6.6 Medium

CVSS4

Дефекты

CWE-200