Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-48898

Опубликовано: 18 нояб. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 6.5
EPSS Низкий

Описание

A vulnerability was found in Moodle. Users with access to delete audiences from reports could delete audiences from other reports that they do not have permission to delete from.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия до 4.1.14 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.11 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.8 (включая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.4 (включая)

EPSS

Процентиль: 42%
0.00201
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
ubuntu
12 месяцев назад

A vulnerability was found in Moodle. Users with access to delete audiences from reports could delete audiences from other reports that they do not have permission to delete from.

CVSS3: 4.3
debian
12 месяцев назад

A vulnerability was found in Moodle. Users with access to delete audie ...

CVSS3: 6.5
github
12 месяцев назад

moodle: Some users can delete audiences of other reports

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с отсутствием процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к элементам системы

CVSS3: 6.5
redos
12 месяцев назад

Множественные уязвимости moodle

EPSS

Процентиль: 42%
0.00201
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-862