PT-2012-1920 · Moodle · Moodle

Publicado

2012-07-20

·

Atualizado

2023-02-13

·

CVE-2011-4588

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions Moodle versions 1.9.x through 1.9.14
Description The issue concerns the ip in range function in mnet/lib.php, which incorrectly handles data types. This allows remote attackers to bypass intended IP address restrictions by sending an XMLRPC request.
Recommendations For Moodle versions 1.9.x through 1.9.14, update to version 1.9.15 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2011-4588
DSA-2421-1

Produtos afetados

Moodle