漏洞标题
N/A
漏洞描述信息
Moodle 2.0.x 在2.0.6之前、2.1.x在2.1.3之前展示与(1)禁用服务和(2)不再受授权的用户相关的Web服务令牌,通过这些令牌,远程授权用户可以通过这些令牌来执行未定义的行为。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Moodle 2.0.x before 2.0.6 and 2.1.x before 2.1.3 displays web service tokens associated with (1) disabled services and (2) users who no longer have authorization, which allows remote authenticated users to have an unspecified impact by reading these tokens.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Moodle 安全漏洞
漏洞描述信息
Moodle是澳大利亚马丁-多基马(Martin Dougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle 2.0.6之前的2.0.x版本和2.1.3之前的2.1.x版本中存在漏洞,该漏洞源于显示与(1)禁用服务和(2)不在授权的用户相关的网络服务令牌。远程认证用户可通过读取那些令牌产生未明影响。
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题