Описание
The bulk message sending feature in Moodle's Feedback module's non-respondents report had an incorrect CSRF token check, leading to a CSRF vulnerability.
Релиз | Статус | Примечание |
---|---|---|
devel | DNE | |
esm-apps/bionic | needs-triage | |
esm-apps/xenial | needs-triage | |
esm-infra/focal | DNE | |
focal | DNE | |
jammy | DNE | |
noble | DNE | |
oracular | DNE | |
plucky | DNE | |
upstream | needs-triage |
Показывать по
10
EPSS
Процентиль: 23%
0.00074
Низкий
8.1 High
CVSS3
Связанные уязвимости
CVSS3: 8.1
nvd
7 месяцев назад
The bulk message sending feature in Moodle's Feedback module's non-respondents report had an incorrect CSRF token check, leading to a CSRF vulnerability.
CVSS3: 8.1
debian
7 месяцев назад
The bulk message sending feature in Moodle's Feedback module's non-res ...
CVSS3: 8.1
github
7 месяцев назад
Moodle has CSRF risk in Feedback non-respondents report
CVSS3: 8.1
fstec
10 месяцев назад
Уязвимость виртуальной обучающей среды Moodle, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку
EPSS
Процентиль: 23%
0.00074
Низкий
8.1 High
CVSS3