Moodle — система управления образовательными электронными курсами
Релизный цикл, информация об уязвимостях
График релизов
Количество 2 541
CVE-2015-0212
Cross-site scripting (XSS) vulnerability in course/pending.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted course summary.
CVE-2015-3176
The account-confirmation feature in login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote attackers to obtain sensitive full-name information by attempting to self-register.
CVE-2015-0218
Cross-site request forgery (CSRF) vulnerability in auth/shibboleth/logout.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote attackers to hijack the authentication of arbitrary users for requests that trigger a logout.
BDU:2015-10935
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю читать произвольные файлы
BDU:2015-10890
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2015-10891
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-10939
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю изменить настройки запрета обмена сообщениями
BDU:2015-10920
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа и извлекать архивы в произвольных директориях
BDU:2015-10943
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю нарушить процедуру аутентификации для произвольных пользователей
BDU:2015-10888
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить фишинговые атаки
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
CVE-2015-0212 Cross-site scripting (XSS) vulnerability in course/pending.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted course summary. | CVSS2: 3.5 | 0% Низкий | больше 10 лет назад | |
CVE-2015-3176 The account-confirmation feature in login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote attackers to obtain sensitive full-name information by attempting to self-register. | CVSS2: 4.3 | 0% Низкий | больше 10 лет назад | |
CVE-2015-0218 Cross-site request forgery (CSRF) vulnerability in auth/shibboleth/logout.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote attackers to hijack the authentication of arbitrary users for requests that trigger a logout. | CVSS2: 6.8 | 0% Низкий | больше 10 лет назад | |
BDU:2015-10935 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю читать произвольные файлы | CVSS2: 6.8 | 1% Низкий | больше 10 лет назад | |
BDU:2015-10890 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации | CVSS2: 3.5 | 0% Низкий | больше 10 лет назад | |
BDU:2015-10891 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код | CVSS2: 3.5 | 0% Низкий | больше 10 лет назад | |
BDU:2015-10939 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю изменить настройки запрета обмена сообщениями | CVSS2: 4 | 0% Низкий | больше 10 лет назад | |
BDU:2015-10920 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа и извлекать архивы в произвольных директориях | CVSS2: 4 | 0% Низкий | больше 10 лет назад | |
BDU:2015-10943 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю нарушить процедуру аутентификации для произвольных пользователей | CVSS2: 6.8 | 0% Низкий | больше 10 лет назад | |
BDU:2015-10888 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить фишинговые атаки | CVSS2: 5.8 | 0% Низкий | больше 10 лет назад |
Уязвимостей на страницу