Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.15.220242025202620272028

Недавние уязвимости Moodle

Количество 2 712

ubuntu логотип

CVE-2015-2270

около 11 лет назад

lib/moodlelib.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4, when the theme uses the blocks-regions feature, establishes the course state at an incorrect point in the login-validation process, which allows remote attackers to obtain sensitive course information via unspecified vectors.

CVSS2: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2015-2269

около 11 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in lib/javascript-static.js in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 allow remote authenticated users to inject arbitrary web script or HTML via a (1) alt or (2) title attribute in an IMG element.

CVSS2: 3.5
EPSS: Низкий
ubuntu логотип

CVE-2015-3181

около 11 лет назад

files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 does not consider the moodle/user:manageownfiles capability before approving a private-file upload, which allows remote authenticated users to bypass intended file-management restrictions by using web services to perform uploads after this capability has been revoked.

CVSS2: 4
EPSS: Низкий
ubuntu логотип

CVE-2015-3176

около 11 лет назад

The account-confirmation feature in login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote attackers to obtain sensitive full-name information by attempting to self-register.

CVSS2: 4.3
EPSS: Низкий
fstec логотип

BDU:2015-10925

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю игнорировать принудительную смену пароля

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2015-10940

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю просматривать защищаемую информацию о запланированных событиях

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2015-10944

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2015-10892

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти ограничения входа в систему

CVSS2: 3.5
EPSS: Низкий
fstec логотип

BDU:2015-10894

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти ограничения доступа к управлению файлами

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2015-10890

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 3.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2015-2270

lib/moodlelib.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4, when the theme uses the blocks-regions feature, establishes the course state at an incorrect point in the login-validation process, which allows remote attackers to obtain sensitive course information via unspecified vectors.

CVSS2: 4.3
2%
Низкий
около 11 лет назад
ubuntu логотип
CVE-2015-2269

Multiple cross-site scripting (XSS) vulnerabilities in lib/javascript-static.js in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 allow remote authenticated users to inject arbitrary web script or HTML via a (1) alt or (2) title attribute in an IMG element.

CVSS2: 3.5
3%
Низкий
около 11 лет назад
ubuntu логотип
CVE-2015-3181

files/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 does not consider the moodle/user:manageownfiles capability before approving a private-file upload, which allows remote authenticated users to bypass intended file-management restrictions by using web services to perform uploads after this capability has been revoked.

CVSS2: 4
2%
Низкий
около 11 лет назад
ubuntu логотип
CVE-2015-3176

The account-confirmation feature in login/confirm.php in Moodle through 2.5.9, 2.6.x before 2.6.11, 2.7.x before 2.7.8, and 2.8.x before 2.8.6 allows remote attackers to obtain sensitive full-name information by attempting to self-register.

CVSS2: 4.3
2%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10925

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю игнорировать принудительную смену пароля

CVSS2: 4
2%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10940

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю просматривать защищаемую информацию о запланированных событиях

CVSS2: 4
2%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10944

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 4
2%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10892

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти ограничения входа в систему

CVSS2: 3.5
2%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10894

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти ограничения доступа к управлению файлами

CVSS2: 4
2%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10890

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 3.5
1%
Низкий
около 11 лет назад

Уязвимостей на страницу


Поделиться