PT-2017-17767 · Moodle · Moodle

Daniel Kosinski

·

Publicado

2017-05-15

·

Atualizado

2022-05-13

·

CVE-2017-7490

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions Moodle versions 2.x through 3.x
Description A missing capability check in Moodle allows for the searching of arbitrary blogs.
Recommendations For versions 2.x through 3.x, apply the necessary patch or update to include the capability check and restrict unauthorized access to blog searches.

Correção

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-7490
GHSA-9X63-M3CC-QF3G

Produtos afetados

Moodle