PT-2024-2834 · Moodle · Moodle Lms

·

CVE-2024-1439

·

Publicado

2024-02-12

·

Atualizado

2024-10-11

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas
Moodle LMS (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso inadequado no Sistema de Gestão de Aprendizagem Moodle. Isso poderia permitir que um usuário com a função de aluno criasse eventos arbitrários destinados a usuários com funções superiores. Também poderia permitir que um invasor adicionasse eventos ao calendário de todos os usuários sem o consentimento prévio destes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02981
BIT-MOODLE-2024-1439
CVE-2024-1439
GHSA-5P2X-8427-9FGP

Produtos afetados

Moodle Lms