Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vj5p-fp42-774p

Опубликовано: 23 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle may display roles to users who don't have access to them

The course participation report required additional checks to prevent roles being displayed which the user did not have access to view.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.2

4.1.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.7

4.0.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.11.0, < 3.11.13

3.11.13

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 3.9.20

3.9.20

EPSS

Процентиль: 44%
0.00212
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-668

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 2 лет назад

The course participation report required additional checks to prevent roles being displayed which the user did not have access to view.

CVSS3: 4.3
nvd
около 2 лет назад

The course participation report required additional checks to prevent roles being displayed which the user did not have access to view.

CVSS3: 4.3
debian
около 2 лет назад

The course participation report required additional checks to prevent ...

EPSS

Процентиль: 44%
0.00212
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-668