Описание
The webservices functionality in Moodle 2.0.x before 2.0.7, 2.1.x before 2.1.4, and 2.2.x before 2.2.1 allows remote authenticated users to bypass the deleted status and continue using a server via a token.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Issue Tracking
- Vendor Advisory
- Vendor Advisory
- Issue Tracking
Уязвимые конфигурации
Конфигурация 1Версия от 2.0 (включая) до 2.0.6 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 2.1 (включая) до 2.1.3 (включая)
Одно из
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
cpe:2.3:a:moodle:moodle:2.2.0:*:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00143
Низкий
5.5 Medium
CVSS2
Дефекты
CWE-16
Связанные уязвимости
ubuntu
почти 13 лет назад
The webservices functionality in Moodle 2.0.x before 2.0.7, 2.1.x before 2.1.4, and 2.2.x before 2.2.1 allows remote authenticated users to bypass the deleted status and continue using a server via a token.
debian
почти 13 лет назад
The webservices functionality in Moodle 2.0.x before 2.0.7, 2.1.x befo ...
EPSS
Процентиль: 36%
0.00143
Низкий
5.5 Medium
CVSS2
Дефекты
CWE-16