漏洞标题
N/A
漏洞描述信息
在 Moodle 版本 3.7 之前 3.7.3 版本、3.6 之前 3.6.7 版本、3.5 之前 3.5.9 版本以及更早之前,发现了一个漏洞。未验证用户电子邮件地址更改的 OAuth 2 服务提供商在注册过程中需要额外的验证,以降低账户被窃取的风险。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability was found in Moodle versions 3.7 before 3.7.3, 3.6 before 3.6.7, 3.5 before 3.5.9 and earlier. OAuth 2 providers who do not verify users' email address changes require additional verification during sign-up to reduce the risk of account compromise.
CVSS信息
N/A
漏洞类别
认证机制不恰当
漏洞标题
Moodle 授权问题漏洞
漏洞描述信息
Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle中存在授权问题漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权的操作。以下产品及版本受到影响:Moodle 3.7版本至3.7.2版本,3.6版本至3.6.6版本,3.5版本至3.5.8版本和之前不再支持的老版本。
CVSS信息
N/A
漏洞类别
授权问题