Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-20185

Опубликовано: 28 янв. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

It was found in Moodle before version 3.10.1, 3.9.4, 3.8.7 and 3.5.16 that messaging did not impose a character limit when sending messages, which could result in client-side (browser) denial of service for users receiving very large messages.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 3.5.0 (включая) до 3.5.16 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 3.8.0 (включая) до 3.8.7 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 3.9.0 (включая) до 3.9.4 (исключая)
cpe:2.3:a:moodle:moodle:3.10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00481
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-400
CWE-770

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 4 лет назад

It was found in Moodle before version 3.10.1, 3.9.4, 3.8.7 and 3.5.16 that messaging did not impose a character limit when sending messages, which could result in client-side (browser) denial of service for users receiving very large messages.

CVSS3: 5.3
debian
больше 4 лет назад

It was found in Moodle before version 3.10.1, 3.9.4, 3.8.7 and 3.5.16 ...

CVSS3: 5.3
github
около 3 лет назад

Moodle Client side denial of service via personal message

CVSS3: 5.3
fstec
больше 4 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками вводимых символов при обработке сообщений, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 64%
0.00481
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-400
CWE-770