Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Juan Segarra Montesinos

#54029de 56,337
4.3CVSS total
Vulnerabilidades · 1
PT-2021-2241
4.3
2021-01-12
Moodle · Moodle · CVE-2021-20184
**Nome do software vulnerável e versões afetadas** Versões do Moodle anteriores à 3.10.1 Versões do Moodle anteriores à 3.9.4 Versões do Moodle anteriores à 3.8.7 **Descrição** O problema está relacionado a verificações de capacidade insuficientes em alguns serviços web relacionados a notas, permitindo que os alunos visualizem as notas de outros alunos. Isso se deve a falhas no controle de acesso dentro do módulo “Gradebook” do ambiente de aprendizagem virtual Moodle. A exploração dessa vulnerabilidade pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas. **Recomendações** Para versões anteriores à 3.10.1, atualize para a versão 3.10.1 ou posterior. Para versões anteriores à 3.9.4, atualize para a versão 3.9.4 ou posterior. Para versões anteriores à 3.8.7, atualize para a versão 3.8.7 ou posterior.