PT-2024-8805 · Moodle+2 · Moodle+2

CVE-2024-45689

·

Publicado

2024-09-04

·

Atualizado

2025-06-03

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas:
Moodle (versões afetadas não especificadas)
Descrição:
Foi identificada uma falha nas tabelas dinâmicas do Moodle, na qual as verificações de permissão não eram aplicadas, permitindo que usuários recuperassem informações às quais não tinham permissão de acesso. Esse problema está relacionado a um controle de acesso insuficiente no módulo core table/dynamic do ambiente virtual de aprendizagem. A exploração dessa falha pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Privilege Management

Improper Authorization

Missing Authorization

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16385
ALT-PU-2024-16417
BDU:2024-10437
BIT-MOODLE-2024-45689
CVE-2024-45689
GHSA-J822-X5GG-5R56

Produtos afetados

Alt Linux
Moodle
Red Os