Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-62400

Опубликовано: 23 окт. 2025
Источник: nvd
CVSS3: 4.3
CVSS3: 6.5
EPSS Низкий

Описание

Moodle exposed the names of hidden groups to users who had permission to create calendar events but not to view hidden groups. This could reveal private or restricted group information.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.21 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.11 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.5.0 (включая) до 4.5.7 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.3 (исключая)

EPSS

Процентиль: 17%
0.00251
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
11 месяцев назад

Moodle exposed the names of hidden groups to users who had permission to create calendar events but not to view hidden groups. This could reveal private or restricted group information.

CVSS3: 4.3
debian
11 месяцев назад

Moodle exposed the names of hidden groups to users who had permission ...

CVSS3: 4.3
github
11 месяцев назад

Moodle exposed the names of hidden groups to users

CVSS3: 6.5
fstec
11 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
redos
10 месяцев назад

Множественные уязвимости moodle

EPSS

Процентиль: 17%
0.00251
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo