Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.05.12022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 541

ubuntu логотип

CVE-2015-0212

больше 10 лет назад

Cross-site scripting (XSS) vulnerability in course/pending.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted course summary.

CVSS2: 3.5
EPSS: Низкий
ubuntu логотип

CVE-2015-3176

больше 10 лет назад

The account-confirmation feature in login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote attackers to obtain sensitive full-name information by attempting to self-register.

CVSS2: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2015-0218

больше 10 лет назад

Cross-site request forgery (CSRF) vulnerability in auth/shibboleth/logout.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote attackers to hijack the authentication of arbitrary users for requests that trigger a logout.

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2015-10935

больше 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю читать произвольные файлы

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2015-10890

больше 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 3.5
EPSS: Низкий
fstec логотип

BDU:2015-10891

больше 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код

CVSS2: 3.5
EPSS: Низкий
fstec логотип

BDU:2015-10939

больше 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю изменить настройки запрета обмена сообщениями

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2015-10920

больше 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа и извлекать архивы в произвольных директориях

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2015-10943

больше 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю нарушить процедуру аутентификации для произвольных пользователей

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2015-10888

больше 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить фишинговые атаки

CVSS2: 5.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2015-0212

Cross-site scripting (XSS) vulnerability in course/pending.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted course summary.

CVSS2: 3.5
0%
Низкий
больше 10 лет назад
ubuntu логотип
CVE-2015-3176

The account-confirmation feature in login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote attackers to obtain sensitive full-name information by attempting to self-register.

CVSS2: 4.3
0%
Низкий
больше 10 лет назад
ubuntu логотип
CVE-2015-0218

Cross-site request forgery (CSRF) vulnerability in auth/shibboleth/logout.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote attackers to hijack the authentication of arbitrary users for requests that trigger a logout.

CVSS2: 6.8
0%
Низкий
больше 10 лет назад
fstec логотип
BDU:2015-10935

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю читать произвольные файлы

CVSS2: 6.8
1%
Низкий
больше 10 лет назад
fstec логотип
BDU:2015-10890

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 3.5
0%
Низкий
больше 10 лет назад
fstec логотип
BDU:2015-10891

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код

CVSS2: 3.5
0%
Низкий
больше 10 лет назад
fstec логотип
BDU:2015-10939

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю изменить настройки запрета обмена сообщениями

CVSS2: 4
0%
Низкий
больше 10 лет назад
fstec логотип
BDU:2015-10920

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа и извлекать архивы в произвольных директориях

CVSS2: 4
0%
Низкий
больше 10 лет назад
fstec логотип
BDU:2015-10943

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю нарушить процедуру аутентификации для произвольных пользователей

CVSS2: 6.8
0%
Низкий
больше 10 лет назад
fstec логотип
BDU:2015-10888

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить фишинговые атаки

CVSS2: 5.8
0%
Низкий
больше 10 лет назад

Уязвимостей на страницу


Поделиться