PT-2024-8612 · Moodle+2 · Moodle+2

Paul Holden

·

Publicado

2024-08-19

·

Atualizado

2025-05-02

·

CVE-2024-43434

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Moodle (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade CSRF no recurso de envio em massa de mensagens do relatório de não respondentes do módulo Feedback do Moodle. Essa vulnerabilidade é causada por uma verificação incorreta do token CSRF, o que poderia permitir que um invasor remoto realizasse um ataque CSRF.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

CSRF

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16385
ALT-PU-2024-16417
BDU:2024-10186
BIT-MOODLE-2024-43434
CVE-2024-43434
GHSA-X87R-37Q5-MMR8

Produtos afetados

Alt Linux
Moodle
Red Os