Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-48898

Опубликовано: 18 нояб. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 6.5
EPSS Низкий

Описание

A vulnerability was found in Moodle. Users with access to delete audiences from reports could delete audiences from other reports that they do not have permission to delete from.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия до 4.1.14 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.11 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.8 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.4 (включая)

EPSS

Процентиль: 47%
0.0024
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 1 года назад

A vulnerability was found in Moodle. Users with access to delete audiences from reports could delete audiences from other reports that they do not have permission to delete from.

CVSS3: 4.3
debian
около 1 года назад

A vulnerability was found in Moodle. Users with access to delete audie ...

CVSS3: 6.5
github
около 1 года назад

moodle: Some users can delete audiences of other reports

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с отсутствием процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к элементам системы

CVSS3: 6.5
redos
около 1 года назад

Множественные уязвимости moodle

EPSS

Процентиль: 47%
0.0024
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-862