Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p9hr-f4xj-8w8r

Опубликовано: 23 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle included private user files in course backups

Moodle before 2.2.2 is vulnerable to information disclosure because course backups were including users' private files.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.2, <= 2.2.1

2.2.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.1, <= 2.1.4

2.1.5

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.0, <= 2.0.7

2.0.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 1.9.17

1.9.17

EPSS

Процентиль: 75%
0.00946
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 5 лет назад

Moodle before 2.2.2: Overview report allows users to see hidden courses

CVSS3: 4.3
nvd
больше 5 лет назад

Moodle before 2.2.2: Overview report allows users to see hidden courses

CVSS3: 4.3
debian
больше 5 лет назад

Moodle before 2.2.2: Overview report allows users to see hidden course ...

EPSS

Процентиль: 75%
0.00946
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200