4

CVE-2010-1617

user/view.php in Moodle 1.8.x before 1.8.12 and 1.9.x before 1.9.8 does not properly check a role, which allows remote authenticated users to obtain the full names of other users via the course profile page.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Moodle ≫ Moodle Version 1.8.1
Moodle ≫ Moodle Version 1.8.2
Moodle ≫ Moodle Version 1.8.3
Moodle ≫ Moodle Version 1.8.4
Moodle ≫ Moodle Version 1.8.5
Moodle ≫ Moodle Version 1.8.6
Moodle ≫ Moodle Version 1.8.7
Moodle ≫ Moodle Version 1.8.8
Moodle ≫ Moodle Version 1.8.9
Moodle ≫ Moodle Version 1.8.10
Moodle ≫ Moodle Version 1.8.11
Moodle ≫ Moodle Version 1.9.1
Moodle ≫ Moodle Version 1.9.2
Moodle ≫ Moodle Version 1.9.3
Moodle ≫ Moodle Version 1.9.4
Moodle ≫ Moodle Version 1.9.5
Moodle ≫ Moodle Version 1.9.6
Moodle ≫ Moodle Version 1.9.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.53% 0.714
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4 8 2.9
AV:N/AC:L/Au:S/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://moodle.org/security/
http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html
http://www.vupen.com/english/advisories/2010/1107
http://cvs.moodle.org/moodle/user/view.php?r1=1.168.2.28&r2=1.168.2.29