Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3851

Опубликовано: 26 мар. 2019
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

A vulnerability was found in moodle before versions 3.6.3 and 3.5.5. There was a link to site home within the the Boost theme's secure layout, meaning students could navigate out of the page.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 3.5.0 (включая) до 3.5.5 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 3.6.0 (включая) до 3.6.3 (исключая)
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:-:*:*:*:*:*:*:*

EPSS

Процентиль: 47%
0.00241
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 6 лет назад

A vulnerability was found in moodle before versions 3.6.3 and 3.5.5. There was a link to site home within the the Boost theme's secure layout, meaning students could navigate out of the page.

CVSS3: 4.3
debian
около 6 лет назад

A vulnerability was found in moodle before versions 3.6.3 and 3.5.5. T ...

CVSS3: 4.3
github
около 3 лет назад

Moodle Secure layout contained an insecure link in Boost theme

EPSS

Процентиль: 47%
0.00241
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo