Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-48897

Опубликовано: 18 нояб. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 6.5
EPSS Низкий

Описание

A vulnerability was found in Moodle. Additional checks are required to ensure users can only edit or delete RSS feeds that they have permission to modify.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия до 4.1.14 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.11 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.8 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.4 (включая)

EPSS

Процентиль: 27%
0.00089
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-285
CWE-863

Связанные уязвимости

CVSS3: 4.3
ubuntu
7 месяцев назад

A vulnerability was found in Moodle. Additional checks are required to ensure users can only edit or delete RSS feeds that they have permission to modify.

CVSS3: 4.3
debian
7 месяцев назад

A vulnerability was found in Moodle. Additional checks are required to ...

CVSS3: 6.5
github
7 месяцев назад

moodle: IDOR in edit/delete RSS feed

CVSS3: 6.5
fstec
8 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к элементам системы

CVSS3: 6.5
redos
7 месяцев назад

Множественные уязвимости moodle

EPSS

Процентиль: 27%
0.00089
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-285
CWE-863