PT-2026-103095 · Moodle · Moodle
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Moodle (versões afetadas não especificadas)
Descrição
Os filtros de lista de usuários não aplicam corretamente as restrições de visibilidade nos campos de perfil do usuário. Um usuário autorizado com privilégios de gerente pode filtrar listas de usuários usando atributos de perfil que não tem permissão para visualizar diretamente, resultando na divulgação não autorizada de informações ao inferir dados ocultos do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moodle