Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-prjm-2fj2-787f

Опубликовано: 23 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle may allow teachers to access the names of users they could not otherwise access

Insufficient filtering of grade report history made it possible for teachers to access the names of users they could not otherwise access.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.2

4.1.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.7

4.0.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.11.0, < 3.11.13

3.11.13

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 3.9.20

3.9.20

EPSS

Процентиль: 44%
0.00212
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-668

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 2 лет назад

Insufficient filtering of grade report history made it possible for teachers to access the names of users they could not otherwise access.

CVSS3: 4.3
nvd
около 2 лет назад

Insufficient filtering of grade report history made it possible for teachers to access the names of users they could not otherwise access.

CVSS3: 4.3
debian
около 2 лет назад

Insufficient filtering of grade report history made it possible for te ...

EPSS

Процентиль: 44%
0.00212
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-668