PT-2021-3686 · Moodle+1 · Moodle+1

0Xkasper

·

Publicado

2021-07-13

·

Atualizado

2025-03-07

·

CVE-2021-36397

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Moodle (versões afetadas não especificadas)
Descrição
O problema está relacionado a verificações de permissão insuficientes no Moodle, o que pode permitir que um invasor remoto contorne os recursos de segurança. Especificamente, a falha reside no fato de que a exclusão de mensagens não estava restrita ao usuário atual, permitindo potencialmente o acesso não autorizado a informações confidenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2215
ALT-PU-2022-1641
BDU:2021-03919
BIT-MOODLE-2021-36397
CVE-2021-36397
GHSA-2WMJ-8MQG-R9Q8

Produtos afetados

Alt Linux
Moodle