Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xxp4-mf4h-6cwm

Опубликовано: 22 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Moodle vulnerable to Server Side Request Forgery

An issue in the logic used to check 0.0.0.0 against the cURL blocked hosts lists resulted in an SSRF risk. This flaw affects Moodle versions 4.2, 4.1 to 4.1.3, 4.0 to 4.0.8, 3.11 to 3.11.14, 3.9 to 3.9.21 and earlier unsupported versions.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

= 4.2.0

4.2.1

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.4

4.1.4

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.9

4.0.9

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10.0, < 3.11.15

3.11.15

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 3.9.22

3.9.22

EPSS

Процентиль: 51%
0.0028
Низкий

7.5 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

An issue in the logic used to check 0.0.0.0 against the cURL blocked hosts lists resulted in an SSRF risk. This flaw affects Moodle versions 4.2, 4.1 to 4.1.3, 4.0 to 4.0.8, 3.11 to 3.11.14, 3.9 to 3.9.21 and earlier unsupported versions.

CVSS3: 7.5
nvd
почти 2 года назад

An issue in the logic used to check 0.0.0.0 against the cURL blocked hosts lists resulted in an SSRF risk. This flaw affects Moodle versions 4.2, 4.1 to 4.1.3, 4.0 to 4.0.8, 3.11 to 3.11.14, 3.9 to 3.9.21 and earlier unsupported versions.

CVSS3: 7.5
debian
почти 2 года назад

An issue in the logic used to check 0.0.0.0 against the cURL blocked h ...

CVSS3: 7.5
redos
почти 2 года назад

Множественные уязвимости Moodle

EPSS

Процентиль: 51%
0.0028
Низкий

7.5 High

CVSS3

Дефекты

CWE-918