一、 漏洞 CVE-2016-2156 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Moodle中从2.6.11开始的Calendar/externallib.php,2.7.x版本在2.7.13之前,2.8.x版本在2.8.11之前,2.9.x版本在2.9.5之前,以及3.0.x版本在3.0.3之前,都会提供日历事件数据,而不会考虑活动是否被隐藏。这允许远程授权的用户通过Web服务请求获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
calendar/externallib.php in Moodle through 2.6.11, 2.7.x before 2.7.13, 2.8.x before 2.8.11, 2.9.x before 2.9.5, and 3.0.x before 3.0.3 provides calendar-event data without considering whether an activity is hidden, which allows remote authenticated users to obtain sensitive information via a web-service request.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Moodle‘get_calendar_events’函数安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Moodle是澳大利亚马丁-多基马(Martin Dougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle的calendar/externallib.php文件中存在安全漏洞,该漏洞源于程序提供calendar-event数据时没有考虑隐藏的活动。远程攻击者可通过发送web-service请求利用该漏洞获取敏感信息。以下版本受到影响:Moodle 2.6.11及之前版本,2.7.13之前2.7.x版本,2.8.11之前2.8.x版本,2.
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-2156 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-2156 的情报信息