Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-48896

Опубликовано: 18 нояб. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

A vulnerability was found in Moodle. It is possible for users with the "send message" capability to view other users' names that they may not otherwise have access to via an error message in Messaging. Note: The name returned follows the full name format configured on the site.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия до 4.1.14 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.11 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.8 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.4 (включая)

EPSS

Процентиль: 52%
0.00286
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 1 года назад

A vulnerability was found in Moodle. It is possible for users with the "send message" capability to view other users' names that they may not otherwise have access to via an error message in Messaging. Note: The name returned follows the full name format configured on the site.

CVSS3: 4.3
debian
около 1 года назад

A vulnerability was found in Moodle. It is possible for users with the ...

CVSS3: 4.3
github
около 1 года назад

Moodle leaks user names

CVSS3: 4.3
fstec
около 1 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
redos
около 1 года назад

Множественные уязвимости moodle

EPSS

Процентиль: 52%
0.00286
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209