Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rvmc-8gmg-ggqr

Опубликовано: 12 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

Moodle Blind SQL injection possible via MNet authentication

An SQL injection risk existed on sites with MNet enabled and configured, via an XML-RPC call from the connected peer host. Note that this required site administrator access or access to the keypair. Moodle 3.10 to 3.10.3, 3.9 to 3.9.6, 3.8 to 3.8.8, 3.5 to 3.5.17 and earlier unsupported versions are affected.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10, < 3.10.4

3.10.4

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.9, < 3.9.7

3.9.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.8, < 3.8.9

3.8.9

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.5, < 3.5.18

3.5.18

EPSS

Процентиль: 73%
0.00773
Низкий

7.2 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
ubuntu
больше 3 лет назад

An SQL injection risk existed on sites with MNet enabled and configured, via an XML-RPC call from the connected peer host. Note that this required site administrator access or access to the keypair. Moodle 3.10 to 3.10.3, 3.9 to 3.9.6, 3.8 to 3.8.8, 3.5 to 3.5.17 and earlier unsupported versions are affected.

CVSS3: 7.2
nvd
больше 3 лет назад

An SQL injection risk existed on sites with MNet enabled and configured, via an XML-RPC call from the connected peer host. Note that this required site administrator access or access to the keypair. Moodle 3.10 to 3.10.3, 3.9 to 3.9.6, 3.8 to 3.8.8, 3.5 to 3.5.17 and earlier unsupported versions are affected.

CVSS3: 7.2
debian
больше 3 лет назад

An SQL injection risk existed on sites with MNet enabled and configure ...

CVSS3: 7.2
fstec
около 4 лет назад

Уязвимость виртуальной обучающей среды Moodle, существующая из-за недостаточной очистки предоставленных пользователем данных в вызове XML-RPC, позволяющая нарушителю произвольные SQL-запросы

EPSS

Процентиль: 73%
0.00773
Низкий

7.2 High

CVSS3

Дефекты

CWE-89