6.4

CVE-2009-0499

Cross-site request forgery (CSRF) vulnerability in the forum code in Moodle 1.7 before 1.7.7, 1.8 before 1.8.8, and 1.9 before 1.9.4 allows remote attackers to delete unauthorized forum posts via a link or IMG tag to post.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Moodle ≫ Moodle Version 1.7.1
Moodle ≫ Moodle Version 1.7.2
Moodle ≫ Moodle Version 1.7.3
Moodle ≫ Moodle Version 1.7.4
Moodle ≫ Moodle Version 1.7.5
Moodle ≫ Moodle Version 1.7.6
Moodle ≫ Moodle Version 1.8.1
Moodle ≫ Moodle Version 1.8.2
Moodle ≫ Moodle Version 1.8.3
Moodle ≫ Moodle Version 1.8.4
Moodle ≫ Moodle Version 1.8.5
Moodle ≫ Moodle Version 1.8.6
Moodle ≫ Moodle Version 1.8.7
Moodle ≫ Moodle Version 1.9.1
Moodle ≫ Moodle Version 1.9.2
Moodle ≫ Moodle Version 1.9.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.69% 0.479
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.4 10 4.9
AV:N/AC:L/Au:N/C:N/I:P/A:P
CWE-352 Cross-Site Request Forgery (CSRF)

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html
http://secunia.com/advisories/34418
http://cvs.moodle.org/moodle/mod/forum/post.php?r1=1.154.2.14&r2=1.154.2.15
http://moodle.org/security/
http://www.openwall.com/lists/oss-security/2009/02/04/1