PT-2022-5129 · Moodle+3 · Moodle+3
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Moodle (versões afetadas não especificadas)
Descrição
O problema está relacionado ao plugin H5P no ambiente de aprendizagem virtual Moodle, onde o relatório de tentativas da atividade H5P não filtra por grupos. Isso pode revelar informações a professores sem permissão de edição sobre tentativas ou usuários em grupos aos quais eles não deveriam ter acesso, permitindo potencialmente que um invasor remoto obtenha acesso não autorizado a informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
XSS
Exposure of Resource to Wrong Sphere
Open Redirect
SQL injection
Code Injection
RCE
Missing Authorization
Path traversal
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
H5P
Moodle
Red Os