漏洞标题
N/A
漏洞描述信息
在Moodle 1.6.2之前,course/jumpto.php 类从任意本地URI提供内容时,未验证会话密钥(sesskey),这允许远程攻击者通过 jump 参数获取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
course/jumpto.php in Moodle before 1.6.2 does not validate the session key (sesskey) before providing content from arbitrary local URIs, which allows remote attackers to obtain sensitive information via the jump parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Moodle 'course/jumpto.php' 敏感信息泄露漏洞
漏洞描述信息
Moodle 1.6.2之前版本中的course/jumpto.php,在从任意本地URI提供内容之前,未验证会话密钥(sesskey),远程攻击者可以通过jump参数获取敏感信息。
CVSS信息
N/A
漏洞类别
其他