PT-2022-2693 · Moodle+2 · Moodle+2

Bo Foght

·

Publicado

2022-03-24

·

Atualizado

2024-03-06

·

CVE-2022-30597

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Moodle (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no Moodle em que o campo de descrição do usuário não era ocultado quando definido como campo oculto. Esse problema está relacionado a falhas na exibição de campos ocultos do usuário. A exploração dessa falha pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2502
ALT-PU-2022-2553
BDU:2022-03183
BIT-MOODLE-2022-30597
CVE-2022-30597
GHSA-X6GM-QQWP-76GR

Produtos afetados

Alt Linux
Moodle
Red Os