Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vrpr-2xxx-g444

Опубликовано: 12 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle Exposure of Sensitive Information to an Unauthorized Actor

The last time a user accessed the mobile app is displayed on their profile page, but should be restricted to users with the relevant capability (site administrators by default). Moodle versions 3.10 to 3.10.3 are affected.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10, < 3.10.4

3.10.4

EPSS

Процентиль: 51%
0.00283
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-862

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 3 лет назад

The last time a user accessed the mobile app is displayed on their profile page, but should be restricted to users with the relevant capability (site administrators by default). Moodle versions 3.10 to 3.10.3 are affected.

CVSS3: 4.3
nvd
больше 3 лет назад

The last time a user accessed the mobile app is displayed on their profile page, but should be restricted to users with the relevant capability (site administrators by default). Moodle versions 3.10 to 3.10.3 are affected.

CVSS3: 4.3
debian
больше 3 лет назад

The last time a user accessed the mobile app is displayed on their pro ...

CVSS3: 5.3
fstec
около 4 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 51%
0.00283
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-862