4.9

CVE-2014-0123

The wiki subsystem in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 does not properly restrict (1) view and (2) edit access, which allows remote authenticated users to perform wiki operations by leveraging the student role and using the Recent Activity block to reach the individual wiki of an arbitrary student.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Moodle ≫ Moodle Version <= 2.3.11
Moodle ≫ Moodle Version 2.0.0
Moodle ≫ Moodle Version 2.0.1
Moodle ≫ Moodle Version 2.0.2
Moodle ≫ Moodle Version 2.0.3
Moodle ≫ Moodle Version 2.0.4
Moodle ≫ Moodle Version 2.0.5
Moodle ≫ Moodle Version 2.0.6
Moodle ≫ Moodle Version 2.0.7
Moodle ≫ Moodle Version 2.0.8
Moodle ≫ Moodle Version 2.0.9
Moodle ≫ Moodle Version 2.1.0
Moodle ≫ Moodle Version 2.1.1
Moodle ≫ Moodle Version 2.1.2
Moodle ≫ Moodle Version 2.1.3
Moodle ≫ Moodle Version 2.1.4
Moodle ≫ Moodle Version 2.1.5
Moodle ≫ Moodle Version 2.1.6
Moodle ≫ Moodle Version 2.1.7
Moodle ≫ Moodle Version 2.1.8
Moodle ≫ Moodle Version 2.1.9
Moodle ≫ Moodle Version 2.1.10
Moodle ≫ Moodle Version 2.2.0
Moodle ≫ Moodle Version 2.2.1
Moodle ≫ Moodle Version 2.2.2
Moodle ≫ Moodle Version 2.2.3
Moodle ≫ Moodle Version 2.2.4
Moodle ≫ Moodle Version 2.2.5
Moodle ≫ Moodle Version 2.2.6
Moodle ≫ Moodle Version 2.2.7
Moodle ≫ Moodle Version 2.2.8
Moodle ≫ Moodle Version 2.2.9
Moodle ≫ Moodle Version 2.2.10
Moodle ≫ Moodle Version 2.2.11
Moodle ≫ Moodle Version 2.3.0
Moodle ≫ Moodle Version 2.3.1
Moodle ≫ Moodle Version 2.3.2
Moodle ≫ Moodle Version 2.3.3
Moodle ≫ Moodle Version 2.3.4
Moodle ≫ Moodle Version 2.3.5
Moodle ≫ Moodle Version 2.3.6
Moodle ≫ Moodle Version 2.3.7
Moodle ≫ Moodle Version 2.3.8
Moodle ≫ Moodle Version 2.3.9
Moodle ≫ Moodle Version 2.3.10
Moodle ≫ Moodle Version 2.4.0
Moodle ≫ Moodle Version 2.4.1
Moodle ≫ Moodle Version 2.4.2
Moodle ≫ Moodle Version 2.4.3
Moodle ≫ Moodle Version 2.4.4
Moodle ≫ Moodle Version 2.4.5
Moodle ≫ Moodle Version 2.4.6
Moodle ≫ Moodle Version 2.4.7
Moodle ≫ Moodle Version 2.4.8
Moodle ≫ Moodle Version 2.5.0
Moodle ≫ Moodle Version 2.5.1
Moodle ≫ Moodle Version 2.5.2
Moodle ≫ Moodle Version 2.5.3
Moodle ≫ Moodle Version 2.5.4
Moodle ≫ Moodle Version 2.6.0
Moodle ≫ Moodle Version 2.6.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.49% 0.709
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.9 6.8 4.9
AV:N/AC:M/Au:S/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://openwall.com/lists/oss-security/2014/03/17/1
http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-39990
https://moodle.org/mod/forum/discuss.php?d=256419
Vendor Advisory