Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250819-01

Опубликовано: 19 авг. 2025
Источник: redos

Описание

Множественные уязвимости moodle

Наименование уязвимого пакета

moodle

Пакет обновления

moodle-0:4.5.4-1.el7.noarch

Версия уязвимого пакета младше

4.5.4-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета moodle или Установить обновление для пакета(ов) moodle

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

19.08.2025

CVE-2024-43438

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связанная с проблемой IDOR в отчёте Feedback. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к функциям, которые в противном случае были бы ограничены

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-43426

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость виртуальной обучающей среды Moodle связанная недостаточной очисткой данных в фильтре нотации TeX. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальной информации в системе

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2025-3625

Идентификатор БДУ ФСТЭК России:

BDU:2025-05111

Описание уязвимости:

Уязвимость компонента Multi-Factor Authentication виртуальной обучающей среды Moodle связана с обходом авторизации посредством ключа, контролируемого пользователем. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.1 High

CVSS3

7.5 High

CVSS2