Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xp2f-9mx3-3c6p

Опубликовано: 26 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Moodle PostScript Code Injection

The vulnerability was found in Moodle, occurs due to improper input validation when parsing PostScript code. An omitted execution parameter results in a remote code execution risk for sites running GhostScript versions older than 9.50. Successful exploitation of this vulnerability may result in complete compromise of vulnerable system.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.9, < 3.9.15

3.9.15

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.11, < 3.11.8

3.11.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.0, < 4.0.2

4.0.2

EPSS

Процентиль: 91%
0.06495
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 3 лет назад

The vulnerability was found in Moodle, occurs due to improper input validation when parsing PostScript code. An omitted execution parameter results in a remote code execution risk for sites running GhostScript versions older than 9.50. Successful exploitation of this vulnerability may result in complete compromise of vulnerable system.

CVSS3: 9.8
nvd
около 3 лет назад

The vulnerability was found in Moodle, occurs due to improper input validation when parsing PostScript code. An omitted execution parameter results in a remote code execution risk for sites running GhostScript versions older than 9.50. Successful exploitation of this vulnerability may result in complete compromise of vulnerable system.

CVSS3: 9.8
debian
около 3 лет назад

The vulnerability was found in Moodle, occurs due to improper input va ...

CVSS3: 9.8
fstec
около 3 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
redos
почти 3 года назад

Множественные уязвимости Moodle

EPSS

Процентиль: 91%
0.06495
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20