Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x45j-jq9q-gf3q

Опубликовано: 25 апр. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Moodle makes some user data available before completing second factor with MFA enabled

A security vulnerability was discovered in Moodle that allows some users to access sensitive information about other students before they finish verifying their identities using two-factor authentication (2FA).

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0-beta, < 4.3.12

4.3.12

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0-beta, < 4.4.8

4.4.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.5.0-beta, < 4.5.4

4.5.4

EPSS

Процентиль: 20%
0.00064
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 2 месяцев назад

A security vulnerability was discovered in Moodle that allows some users to access sensitive information about other students before they finish verifying their identities using two-factor authentication (2FA).

CVSS3: 4.3
nvd
около 2 месяцев назад

A security vulnerability was discovered in Moodle that allows some users to access sensitive information about other students before they finish verifying their identities using two-factor authentication (2FA).

CVSS3: 4.3
debian
около 2 месяцев назад

A security vulnerability was discovered in Moodle that allows some use ...

CVSS3: 4.3
fstec
около 2 месяцев назад

Уязвимость компонента Multi-Factor Authentication виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
redos
24 дня назад

Множественные уязвимости moodle

EPSS

Процентиль: 20%
0.00064
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-287