Moodle — система управления образовательными электронными курсами
Релизный цикл, информация об уязвимостях
График релизов
Количество 2 712
BDU:2015-10888
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить фишинговые атаки
BDU:2015-10887
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2015-10891
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код
BDU:2015-10953
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю выполнить произвольный веб или HTML-код
BDU:2015-10941
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2015-10889
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к данным об учетных записях пользователей
BDU:2015-10924
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа
BDU:2015-10923
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2015-10893
Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации
CVE-2014-9060
The LTI module in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3 does not properly restrict the parameters used in a return URL, which allows remote attackers to trigger the generation of arbitrary messages via a modified URL, related to mod/lti/locallib.php and mod/lti/return.php.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2015-10888 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить фишинговые атаки | CVSS2: 5.8 | 2% Низкий | около 11 лет назад | |
BDU:2015-10887 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг | CVSS2: 3.5 | 1% Низкий | около 11 лет назад | |
BDU:2015-10891 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код | CVSS2: 3.5 | 1% Низкий | около 11 лет назад | |
BDU:2015-10953 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю выполнить произвольный веб или HTML-код | CVSS2: 3.5 | 1% Низкий | около 11 лет назад | |
BDU:2015-10941 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг | CVSS2: 3.5 | 1% Низкий | около 11 лет назад | |
BDU:2015-10889 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к данным об учетных записях пользователей | CVSS2: 4.3 | 2% Низкий | около 11 лет назад | |
BDU:2015-10924 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа | CVSS2: 4 | 2% Низкий | около 11 лет назад | |
BDU:2015-10923 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации | CVSS2: 4.3 | 2% Низкий | около 11 лет назад | |
BDU:2015-10893 Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации | CVSS2: 4 | 2% Низкий | около 11 лет назад | |
CVE-2014-9060 The LTI module in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3 does not properly restrict the parameters used in a return URL, which allows remote attackers to trigger the generation of arbitrary messages via a modified URL, related to mod/lti/locallib.php and mod/lti/return.php. | CVSS2: 5 | 2% Низкий | больше 11 лет назад |
Уязвимостей на страницу