Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wxqg-fg7v-mmc6

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Moodle Authenticated Spelling Binary Remote Code Execution

Moodle through 2.5.2 allows remote authenticated administrators to execute arbitrary programs by configuring the aspell pathname and then triggering a spell-check operation within the TinyMCE editor.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

<= 2.5.2

2.5.3

EPSS

Процентиль: 98%
0.63953
Средний

Дефекты

CWE-94

Связанные уязвимости

ubuntu
больше 11 лет назад

Moodle through 2.5.2 allows remote authenticated administrators to execute arbitrary programs by configuring the aspell pathname and then triggering a spell-check operation within the TinyMCE editor.

nvd
больше 11 лет назад

Moodle through 2.5.2 allows remote authenticated administrators to execute arbitrary programs by configuring the aspell pathname and then triggering a spell-check operation within the TinyMCE editor.

debian
больше 11 лет назад

Moodle through 2.5.2 allows remote authenticated administrators to exe ...

EPSS

Процентиль: 98%
0.63953
Средний

Дефекты

CWE-94