Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r9pc-g29w-f86j

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Moodle sensitive information disclosure

Moodle through 2.6.11, 2.7.x before 2.7.13, 2.8.x before 2.8.11, 2.9.x before 2.9.5, and 3.0.x before 3.0.3 does not properly restrict links, which allows remote attackers to obtain sensitive URL information by reading a Referer log.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

<= 2.6.11

Отсутствует

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.7.0, < 2.7.13

2.7.13

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.11

2.8.11

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.9.0, < 2.9.5

2.9.5

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.3

3.0.3

EPSS

Процентиль: 63%
0.00464
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 9 лет назад

Moodle through 2.6.11, 2.7.x before 2.7.13, 2.8.x before 2.8.11, 2.9.x before 2.9.5, and 3.0.x before 3.0.3 does not properly restrict links, which allows remote attackers to obtain sensitive URL information by reading a Referer log.

CVSS3: 5.3
nvd
около 9 лет назад

Moodle through 2.6.11, 2.7.x before 2.7.13, 2.8.x before 2.8.11, 2.9.x before 2.9.5, and 3.0.x before 3.0.3 does not properly restrict links, which allows remote attackers to obtain sensitive URL information by reading a Referer log.

CVSS3: 5.3
debian
около 9 лет назад

Moodle through 2.6.11, 2.7.x before 2.7.13, 2.8.x before 2.8.11, 2.9.x ...

fstec
около 9 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 63%
0.00464
Низкий

5.3 Medium

CVSS3