Moodle — система управления образовательными электронными курсами
Релизный цикл, информация об уязвимостях
График релизов
Количество 2 712
BDU:2016-00587
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00599
Уязвимости системы управления обучением Мoodle, позволяющие нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00602
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к конфиденциальной информации об участниках курса
BDU:2016-00593
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить конфиденциальную информацию
BDU:2016-00594
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный Веб- или HTML-код
BDU:2016-00598
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю подменить пользователя в ходе сессии
BDU:2016-00585
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю перенаправить пользователей на произвольные веб-сайты
BDU:2016-00589
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа
BDU:2016-00590
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю удалить произвольные файлы
CVE-2015-3181
files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 does not consider the moodle/user:manageownfiles capability before approving a private-file upload, which allows remote authenticated users to bypass intended file-management restrictions by using web services to perform uploads after this capability has been revoked.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2016-00587 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный Веб- или HTML-код | CVSS2: 4.3 | 1% Низкий | больше 10 лет назад | |
BDU:2016-00599 Уязвимости системы управления обучением Мoodle, позволяющие нарушителю внедрить произвольный Веб- или HTML-код | CVSS2: 3.5 | 1% Низкий | больше 10 лет назад | |
BDU:2016-00602 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к конфиденциальной информации об участниках курса | CVSS2: 4 | 1% Низкий | больше 10 лет назад | |
BDU:2016-00593 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить конфиденциальную информацию | CVSS2: 4 | 2% Низкий | больше 10 лет назад | |
BDU:2016-00594 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный Веб- или HTML-код | CVSS2: 3.5 | 1% Низкий | больше 10 лет назад | |
BDU:2016-00598 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю подменить пользователя в ходе сессии | CVSS2: 4.3 | 1% Низкий | больше 10 лет назад | |
BDU:2016-00585 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю перенаправить пользователей на произвольные веб-сайты | CVSS2: 5.8 | 2% Низкий | больше 10 лет назад | |
BDU:2016-00589 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа | CVSS2: 5.5 | 1% Низкий | больше 10 лет назад | |
BDU:2016-00590 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю удалить произвольные файлы | CVSS2: 4 | 2% Низкий | больше 10 лет назад | |
CVE-2015-3181 files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 does not consider the moodle/user:manageownfiles capability before approving a private-file upload, which allows remote authenticated users to bypass intended file-management restrictions by using web services to perform uploads after this capability has been revoked. | CVSS2: 4 | 2% Низкий | около 11 лет назад |
Уязвимостей на страницу