Описание
Moodle SSRF Vulnerability
Moodle 3.x has Server Side Request Forgery in the filepicker.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2018-1042
- https://github.com/moodle/moodle/commit/f1d1a60e0ac8549c08e66062f3cd0110e4a92e24
- https://moodle.org/mod/forum/discuss.php?d=364381
- https://web.archive.org/web/20210124134113/http://www.securityfocus.com/bid/102752
- http://packetstormsecurity.com/files/153766/Moodle-Filepicker-3.5.2-Server-Side-Request-Forgery.html
Пакеты
Наименование
moodle/moodle
composer
Затронутые версииВерсия исправления
>= 3.4, < 3.4.1
3.4.1
Наименование
moodle/moodle
composer
Затронутые версииВерсия исправления
>= 3.3, <= 3.3.3
3.3.4
Наименование
moodle/moodle
composer
Затронутые версииВерсия исправления
>= 3.2, <= 3.2.6
3.2.7
Наименование
moodle/moodle
composer
Затронутые версииВерсия исправления
>= 3.1, <= 3.1.9
3.1.10
Связанные уязвимости
CVSS3: 6.5
ubuntu
больше 7 лет назад
Moodle 3.x has Server Side Request Forgery in the filepicker.
CVSS3: 6.5
nvd
больше 7 лет назад
Moodle 3.x has Server Side Request Forgery in the filepicker.
CVSS3: 6.5
debian
больше 7 лет назад
Moodle 3.x has Server Side Request Forgery in the filepicker.