Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.120242025202620272028

Недавние уязвимости Moodle

Количество 2 647

fstec логотип

BDU:2015-10935

больше 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю читать произвольные файлы

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2015-10940

больше 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю просматривать защищаемую информацию о запланированных событиях

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2015-10939

больше 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю изменить настройки запрета обмена сообщениями

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2015-10919

больше 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к персональным данным контактов и сведениям о непрочитанных сообщениях

CVSS2: 4
EPSS: Низкий
nvd логотип

CVE-2014-9060

около 11 лет назад

The LTI module in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3 does not properly restrict the parameters used in a return URL, which allows remote attackers to trigger the generation of arbitrary messages via a modified URL, related to mod/lti/locallib.php and mod/lti/return.php.

CVSS2: 5
EPSS: Низкий
debian логотип

CVE-2014-9060

около 11 лет назад

The LTI module in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x bef ...

CVSS2: 5
EPSS: Низкий
nvd логотип

CVE-2014-9059

около 11 лет назад

lib/setup.php in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3 does not provide charset information in HTTP headers, which might allow remote attackers to conduct cross-site scripting (XSS) attacks via UTF-7 characters during interaction with AJAX scripts.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2014-9059

около 11 лет назад

lib/setup.php in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x befo ...

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2014-7848

около 11 лет назад

lib/phpunit/bootstrap.php in Moodle 2.6.x before 2.6.6 and 2.7.x before 2.7.3 allows remote attackers to obtain sensitive information via a direct request, which reveals the full path in an error message.

CVSS2: 5
EPSS: Низкий
debian логотип

CVE-2014-7848

около 11 лет назад

lib/phpunit/bootstrap.php in Moodle 2.6.x before 2.6.6 and 2.7.x befor ...

CVSS2: 5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2015-10935

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю читать произвольные файлы

CVSS2: 6.8
1%
Низкий
больше 10 лет назад
fstec логотип
BDU:2015-10940

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю просматривать защищаемую информацию о запланированных событиях

CVSS2: 4
0%
Низкий
больше 10 лет назад
fstec логотип
BDU:2015-10939

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю изменить настройки запрета обмена сообщениями

CVSS2: 4
0%
Низкий
больше 10 лет назад
fstec логотип
BDU:2015-10919

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к персональным данным контактов и сведениям о непрочитанных сообщениях

CVSS2: 4
0%
Низкий
больше 10 лет назад
nvd логотип
CVE-2014-9060

The LTI module in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3 does not properly restrict the parameters used in a return URL, which allows remote attackers to trigger the generation of arbitrary messages via a modified URL, related to mod/lti/locallib.php and mod/lti/return.php.

CVSS2: 5
0%
Низкий
около 11 лет назад
debian логотип
CVE-2014-9060

The LTI module in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x bef ...

CVSS2: 5
0%
Низкий
около 11 лет назад
nvd логотип
CVE-2014-9059

lib/setup.php in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3 does not provide charset information in HTTP headers, which might allow remote attackers to conduct cross-site scripting (XSS) attacks via UTF-7 characters during interaction with AJAX scripts.

CVSS2: 4.3
0%
Низкий
около 11 лет назад
debian логотип
CVE-2014-9059

lib/setup.php in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x befo ...

CVSS2: 4.3
0%
Низкий
около 11 лет назад
nvd логотип
CVE-2014-7848

lib/phpunit/bootstrap.php in Moodle 2.6.x before 2.6.6 and 2.7.x before 2.7.3 allows remote attackers to obtain sensitive information via a direct request, which reveals the full path in an error message.

CVSS2: 5
0%
Низкий
около 11 лет назад
debian логотип
CVE-2014-7848

lib/phpunit/bootstrap.php in Moodle 2.6.x before 2.6.6 and 2.7.x befor ...

CVSS2: 5
0%
Низкий
около 11 лет назад

Уязвимостей на страницу


Поделиться