一、 漏洞 CVE-2016-0724 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Moodle 2.6.11 之前,2.7.x 之前版本、2.8.x 之前版本、2.9.x 之前版本和 3.0.x 之前版本中,核心的 enrol_get_course_enrolment_methods 和 enrol_self_get_instance_info 网络服务没有考虑 moodle/course:viewhiddencourses 功能,该功能允许远程授权用户通过网络服务请求获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The (1) core_enrol_get_course_enrolment_methods and (2) enrol_self_get_instance_info web services in Moodle through 2.6.11, 2.7.x before 2.7.12, 2.8.x before 2.8.10, 2.9.x before 2.9.4, and 3.0.x before 3.0.2 do not consider the moodle/course:viewhiddencourses capability, which allows remote authenticated users to obtain sensitive information via a web-service request.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Moodle 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Moodle是澳大利亚马丁-多基马(Martin Dougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle的core_enrol_get_course_enrolment_methods或enrol_self_get_instance_info Web服务中存在安全漏洞,该漏洞源于程序没有检查访问隐藏课程的用户权限。远程攻击者可通过发送web-service请求利用该漏洞获取敏感信息。以下版本受到影响:Moodle 2.6.11及之前版本
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-0724 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-0724 的情报信息