Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28330

Опубликовано: 23 мар. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Insufficient sanitizing in backup resulted in an arbitrary file read risk. The capability to access this feature is only available to teachers, managers and admins by default.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 3.9.0 (исключая) до 3.9.20 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 3.11.0 (исключая) до 3.11.13 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.0.0 (исключая) до 4.0.7 (исключая)
cpe:2.3:a:moodle:moodle:3.9.0:-:*:*:*:*:*:*
cpe:2.3:a:moodle:moodle:3.11.0:-:*:*:*:*:*:*
cpe:2.3:a:moodle:moodle:4.0.0:-:*:*:*:*:*:*
cpe:2.3:a:moodle:moodle:4.1.0:-:*:*:*:*:*:*
cpe:2.3:a:moodle:moodle:4.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00401
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

Insufficient sanitizing in backup resulted in an arbitrary file read risk. The capability to access this feature is only available to teachers, managers and admins by default.

CVSS3: 6.5
debian
больше 2 лет назад

Insufficient sanitizing in backup resulted in an arbitrary file read r ...

CVSS3: 6.5
github
больше 2 лет назад

Moodle arbitrary file read vulnerability

EPSS

Процентиль: 60%
0.00401
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo