PT-2025-17920 · Moodle+2 · Moodle+2

Ostapbender

·

Publicado

2025-04-22

·

Atualizado

2026-01-26

·

CVE-2025-3645

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Moodle (versões afetadas não especificadas)
Descrição Foi identificada uma falha no serviço web de mensagens do Moodle, onde verificações de capacidade insuficientes permitiram que usuários visualizassem os nomes e status online de outros usuários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-6924
ALT-PU-2025-7344
BDU:2025-05098
BIT-MOODLE-2025-3645
CVE-2025-3645
GHSA-PJ96-XH2W-FGQX

Produtos afetados

Alt Linux
Moodle
Red Os