Логотип exploitDog
bind: "CVE-2024-43432"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-43432"

Количество 6

Количество 6

ubuntu логотип

CVE-2024-43432

7 месяцев назад

A flaw was found in moodle. The cURL wrapper in Moodle strips HTTPAUTH and USERPWD headers during emulated redirects, but retains other original request headers, so HTTP authorization header information could be unintentionally sent in requests to redirect URLs.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2024-43432

7 месяцев назад

A flaw was found in moodle. The cURL wrapper in Moodle strips HTTPAUTH and USERPWD headers during emulated redirects, but retains other original request headers, so HTTP authorization header information could be unintentionally sent in requests to redirect URLs.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2024-43432

7 месяцев назад

A flaw was found in moodle. The cURL wrapper in Moodle strips HTTPAUTH ...

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-7wmp-2xmx-g6h8

7 месяцев назад

Moodle authorization headers preserved between "emulated redirects"

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-11511

11 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
redos логотип

ROS-20241121-05

7 месяцев назад

Множественные уязвимости moodle

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-43432

A flaw was found in moodle. The cURL wrapper in Moodle strips HTTPAUTH and USERPWD headers during emulated redirects, but retains other original request headers, so HTTP authorization header information could be unintentionally sent in requests to redirect URLs.

CVSS3: 5.3
0%
Низкий
7 месяцев назад
nvd логотип
CVE-2024-43432

A flaw was found in moodle. The cURL wrapper in Moodle strips HTTPAUTH and USERPWD headers during emulated redirects, but retains other original request headers, so HTTP authorization header information could be unintentionally sent in requests to redirect URLs.

CVSS3: 5.3
0%
Низкий
7 месяцев назад
debian логотип
CVE-2024-43432

A flaw was found in moodle. The cURL wrapper in Moodle strips HTTPAUTH ...

CVSS3: 5.3
0%
Низкий
7 месяцев назад
github логотип
GHSA-7wmp-2xmx-g6h8

Moodle authorization headers preserved between "emulated redirects"

CVSS3: 5.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2024-11511

Уязвимость виртуальной обучающей среды Moodle, связанная раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
11 месяцев назад
redos логотип
ROS-20241121-05

Множественные уязвимости moodle

CVSS3: 8.8
7 месяцев назад

Уязвимостей на страницу