Moodle — система управления образовательными электронными курсами
Релизный цикл, информация об уязвимостях
График релизов
Количество 2 647
BDU:2016-00603
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2016-00601
Уязвимости системы управления обучением Мoodle, позволяющие нарушителю получить доступ к аутентификационным данным произвольных пользователей
BDU:2016-00597
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00586
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа
CVE-2015-3181
files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 does not consider the moodle/user:manageownfiles capability before approving a private-file upload, which allows remote authenticated users to bypass intended file-management restrictions by using web services to perform uploads after this capability has been revoked.
CVE-2015-3181
files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2. ...
CVE-2015-3180
lib/navigationlib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote authenticated users to obtain sensitive course-structure information by leveraging access to a student account with a suspended enrolment.
CVE-2015-3180
lib/navigationlib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2. ...
CVE-2015-3179
login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote authenticated users to bypass intended login restrictions by leveraging access to an unconfirmed suspended account.
CVE-2015-3179
login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x ...
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2016-00603 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации | CVSS2: 4 | 0% Низкий | почти 10 лет назад | |
BDU:2016-00601 Уязвимости системы управления обучением Мoodle, позволяющие нарушителю получить доступ к аутентификационным данным произвольных пользователей | CVSS2: 6.8 | 0% Низкий | почти 10 лет назад | |
BDU:2016-00597 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю вызвать отказ в обслуживании | CVSS2: 7.1 | 1% Низкий | почти 10 лет назад | |
BDU:2016-00586 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа | CVSS2: 4 | 0% Низкий | почти 10 лет назад | |
CVE-2015-3181 files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 does not consider the moodle/user:manageownfiles capability before approving a private-file upload, which allows remote authenticated users to bypass intended file-management restrictions by using web services to perform uploads after this capability has been revoked. | CVSS2: 4 | 0% Низкий | больше 10 лет назад | |
CVE-2015-3181 files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2. ... | CVSS2: 4 | 0% Низкий | больше 10 лет назад | |
CVE-2015-3180 lib/navigationlib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote authenticated users to obtain sensitive course-structure information by leveraging access to a student account with a suspended enrolment. | CVSS2: 4 | 0% Низкий | больше 10 лет назад | |
CVE-2015-3180 lib/navigationlib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2. ... | CVSS2: 4 | 0% Низкий | больше 10 лет назад | |
CVE-2015-3179 login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote authenticated users to bypass intended login restrictions by leveraging access to an unconfirmed suspended account. | CVSS2: 3.5 | 0% Низкий | больше 10 лет назад | |
CVE-2015-3179 login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x ... | CVSS2: 3.5 | 0% Низкий | больше 10 лет назад |
Уязвимостей на страницу