Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-prrh-679x-79qh

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Moodle allows remote authenticated users to reassign notes

notes/edit.php in Moodle 1.9.x through 1.9.19, 2.x through 2.1.10, 2.2.x before 2.2.8, 2.3.x before 2.3.5, and 2.4.x before 2.4.2 allows remote authenticated users to reassign notes via a modified (1) userid or (2) courseid field.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 1.9.0, < 2.2.8

2.2.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.5

2.3.5

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.4.0, < 2.4.2

2.4.2

EPSS

Процентиль: 53%
0.00306
Низкий

Дефекты

CWE-284

Связанные уязвимости

ubuntu
около 12 лет назад

notes/edit.php in Moodle 1.9.x through 1.9.19, 2.x through 2.1.10, 2.2.x before 2.2.8, 2.3.x before 2.3.5, and 2.4.x before 2.4.2 allows remote authenticated users to reassign notes via a modified (1) userid or (2) courseid field.

nvd
около 12 лет назад

notes/edit.php in Moodle 1.9.x through 1.9.19, 2.x through 2.1.10, 2.2.x before 2.2.8, 2.3.x before 2.3.5, and 2.4.x before 2.4.2 allows remote authenticated users to reassign notes via a modified (1) userid or (2) courseid field.

debian
около 12 лет назад

notes/edit.php in Moodle 1.9.x through 1.9.19, 2.x through 2.1.10, 2.2 ...

EPSS

Процентиль: 53%
0.00306
Низкий

Дефекты

CWE-284