Описание
A flaw was found in Moodle. Insufficient capability checks in a messaging web service allowed users to view other users' names and online statuses.
Релиз | Статус | Примечание |
---|---|---|
devel | DNE | |
esm-apps/bionic | needs-triage | |
esm-apps/xenial | needs-triage | |
esm-infra/focal | DNE | |
focal | DNE | |
jammy | DNE | |
noble | DNE | |
oracular | DNE | |
plucky | DNE | |
upstream | needs-triage |
Показывать по
10
EPSS
Процентиль: 10%
0.00037
Низкий
4.3 Medium
CVSS3
Связанные уязвимости
CVSS3: 4.3
nvd
3 месяца назад
A flaw was found in Moodle. Insufficient capability checks in a messaging web service allowed users to view other users' names and online statuses.
CVSS3: 4.3
debian
3 месяца назад
A flaw was found in Moodle. Insufficient capability checks in a messag ...
CVSS3: 4.3
github
3 месяца назад
Moodle has an IDOR in messaging web service which allows access to some user details
CVSS3: 4.3
fstec
3 месяца назад
Уязвимость веб-сервиса виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к данным пользователя
EPSS
Процентиль: 10%
0.00037
Низкий
4.3 Medium
CVSS3