Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pxg4-xjp7-w9c5

Опубликовано: 24 фев. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Moodle's feedback response viewing and deletions did not respect Separate Groups mode

Separate Groups mode restrictions were not factored into permission checks before allowing viewing or deletion of responses in Feedback activities.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.5.0-beta, < 4.5.2

4.5.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0-beta, < 4.4.6

4.4.6

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0-beta, < 4.3.10

4.3.10

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.1.16

4.1.16

EPSS

Процентиль: 37%
0.00159
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 6.5
ubuntu
11 месяцев назад

Separate Groups mode restrictions were not factored into permission checks before allowing viewing or deletion of responses in Feedback activities.

CVSS3: 6.5
nvd
11 месяцев назад

Separate Groups mode restrictions were not factored into permission checks before allowing viewing or deletion of responses in Feedback activities.

CVSS3: 6.5
debian
11 месяцев назад

Separate Groups mode restrictions were not factored into permission c ...

CVSS3: 6.5
fstec
12 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
redos
11 месяцев назад

Множественные уязвимости moodle

EPSS

Процентиль: 37%
0.00159
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-863