Логотип exploitDog
bind:CVE-2016-0724
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2016-0724

Количество 5

Количество 5

ubuntu логотип

CVE-2016-0724

больше 9 лет назад

The (1) core_enrol_get_course_enrolment_methods and (2) enrol_self_get_instance_info web services in Moodle through 2.6.11, 2.7.x before 2.7.12, 2.8.x before 2.8.10, 2.9.x before 2.9.4, and 3.0.x before 3.0.2 do not consider the moodle/course:viewhiddencourses capability, which allows remote authenticated users to obtain sensitive information via a web-service request.

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2016-0724

больше 9 лет назад

The (1) core_enrol_get_course_enrolment_methods and (2) enrol_self_get_instance_info web services in Moodle through 2.6.11, 2.7.x before 2.7.12, 2.8.x before 2.8.10, 2.9.x before 2.9.4, and 3.0.x before 3.0.2 do not consider the moodle/course:viewhiddencourses capability, which allows remote authenticated users to obtain sensitive information via a web-service request.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2016-0724

больше 9 лет назад

The (1) core_enrol_get_course_enrolment_methods and (2) enrol_self_get ...

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-hjrj-7wcj-7j3c

около 3 лет назад

Moodle sensitive information disclosure

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2016-00606

больше 9 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить конфиденциальную информацию

CVSS2: 4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2016-0724

The (1) core_enrol_get_course_enrolment_methods and (2) enrol_self_get_instance_info web services in Moodle through 2.6.11, 2.7.x before 2.7.12, 2.8.x before 2.8.10, 2.9.x before 2.9.4, and 3.0.x before 3.0.2 do not consider the moodle/course:viewhiddencourses capability, which allows remote authenticated users to obtain sensitive information via a web-service request.

CVSS3: 4.3
1%
Низкий
больше 9 лет назад
nvd логотип
CVE-2016-0724

The (1) core_enrol_get_course_enrolment_methods and (2) enrol_self_get_instance_info web services in Moodle through 2.6.11, 2.7.x before 2.7.12, 2.8.x before 2.8.10, 2.9.x before 2.9.4, and 3.0.x before 3.0.2 do not consider the moodle/course:viewhiddencourses capability, which allows remote authenticated users to obtain sensitive information via a web-service request.

CVSS3: 4.3
1%
Низкий
больше 9 лет назад
debian логотип
CVE-2016-0724

The (1) core_enrol_get_course_enrolment_methods and (2) enrol_self_get ...

CVSS3: 4.3
1%
Низкий
больше 9 лет назад
github логотип
GHSA-hjrj-7wcj-7j3c

Moodle sensitive information disclosure

CVSS3: 4.3
1%
Низкий
около 3 лет назад
fstec логотип
BDU:2016-00606

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить конфиденциальную информацию

CVSS2: 4
1%
Низкий
больше 9 лет назад

Уязвимостей на страницу