漏洞标题
N/A
漏洞描述信息
在Moodle 3.7至3.7.1,3.6至3.6.5,3.5至3.5.7以及较早 unsupported 版本中发现了一个漏洞。在这些版本中,在某些情况下,移动启动端包含一个打开的重定向,这可能导致用户的移动访问令牌被暴露。(请注意:这不影响配置强制 URL 策略、禁用移动服务或移动应用程序登录方法为“通过应用程序”的网站。)
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability was found in Moodle 3.7 to 3.7.1, 3.6 to 3.6.5, 3.5 to 3.5.7 and earlier unsupported versions, where the mobile launch endpoint contained an open redirect in some circumstances, which could result in a user's mobile access token being exposed. (Note: This does not affect sites with a forced URL scheme configured, mobile service disabled, or where the mobile app login method is "via the app").
CVSS信息
N/A
漏洞类别
指向未可信站点的URL重定向(开放重定向)
漏洞标题
Moodle 输入验证错误漏洞
漏洞描述信息
Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。以下产品及版本受到影响:Moodle 3.7版本至3.7.1版本,3.6版本至3.6.5版本,3.5版本至3.5.7版本,不再支持的旧版本。
CVSS信息
N/A
漏洞类别
输入验证错误