Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.120242025202620272028

Недавние уязвимости Moodle

Количество 2 647

fstec логотип

BDU:2016-00603

почти 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2016-00601

почти 10 лет назад

Уязвимости системы управления обучением Мoodle, позволяющие нарушителю получить доступ к аутентификационным данным произвольных пользователей

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2016-00597

почти 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2016-00586

почти 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа

CVSS2: 4
EPSS: Низкий
nvd логотип

CVE-2015-3181

больше 10 лет назад

files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 does not consider the moodle/user:manageownfiles capability before approving a private-file upload, which allows remote authenticated users to bypass intended file-management restrictions by using web services to perform uploads after this capability has been revoked.

CVSS2: 4
EPSS: Низкий
debian логотип

CVE-2015-3181

больше 10 лет назад

files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2. ...

CVSS2: 4
EPSS: Низкий
nvd логотип

CVE-2015-3180

больше 10 лет назад

lib/navigationlib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote authenticated users to obtain sensitive course-structure information by leveraging access to a student account with a suspended enrolment.

CVSS2: 4
EPSS: Низкий
debian логотип

CVE-2015-3180

больше 10 лет назад

lib/navigationlib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2. ...

CVSS2: 4
EPSS: Низкий
nvd логотип

CVE-2015-3179

больше 10 лет назад

login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote authenticated users to bypass intended login restrictions by leveraging access to an unconfirmed suspended account.

CVSS2: 3.5
EPSS: Низкий
debian логотип

CVE-2015-3179

больше 10 лет назад

login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x ...

CVSS2: 3.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2016-00603

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 4
0%
Низкий
почти 10 лет назад
fstec логотип
BDU:2016-00601

Уязвимости системы управления обучением Мoodle, позволяющие нарушителю получить доступ к аутентификационным данным произвольных пользователей

CVSS2: 6.8
0%
Низкий
почти 10 лет назад
fstec логотип
BDU:2016-00597

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 7.1
1%
Низкий
почти 10 лет назад
fstec логотип
BDU:2016-00586

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа

CVSS2: 4
0%
Низкий
почти 10 лет назад
nvd логотип
CVE-2015-3181

files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 does not consider the moodle/user:manageownfiles capability before approving a private-file upload, which allows remote authenticated users to bypass intended file-management restrictions by using web services to perform uploads after this capability has been revoked.

CVSS2: 4
0%
Низкий
больше 10 лет назад
debian логотип
CVE-2015-3181

files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2. ...

CVSS2: 4
0%
Низкий
больше 10 лет назад
nvd логотип
CVE-2015-3180

lib/navigationlib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote authenticated users to obtain sensitive course-structure information by leveraging access to a student account with a suspended enrolment.

CVSS2: 4
0%
Низкий
больше 10 лет назад
debian логотип
CVE-2015-3180

lib/navigationlib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2. ...

CVSS2: 4
0%
Низкий
больше 10 лет назад
nvd логотип
CVE-2015-3179

login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote authenticated users to bypass intended login restrictions by leveraging access to an unconfirmed suspended account.

CVSS2: 3.5
0%
Низкий
больше 10 лет назад
debian логотип
CVE-2015-3179

login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x ...

CVSS2: 3.5
0%
Низкий
больше 10 лет назад

Уязвимостей на страницу


Поделиться