Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-43435

Опубликовано: 11 нояб. 2024
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

A flaw was found in moodle. Insufficient capability checks make it possible for users with access to restore glossaries in courses to restore them into the global site glossary.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия до 4.1.12 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.9 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.6 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.2 (исключая)

EPSS

Процентиль: 67%
0.00551
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-754

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 1 года назад

A flaw was found in moodle. Insufficient capability checks make it possible for users with access to restore glossaries in courses to restore them into the global site glossary.

CVSS3: 5.3
debian
около 1 года назад

A flaw was found in moodle. Insufficient capability checks make it pos ...

CVSS3: 5.3
github
около 1 года назад

Moodle has insufficient capability checks

CVSS3: 5.3
fstec
больше 1 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная недостатками разграничения доступа, позволяющая нарушителю скомпрометировать целевую систему

CVSS3: 8.8
redos
около 1 года назад

Множественные уязвимости moodle

EPSS

Процентиль: 67%
0.00551
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-754