Moodle

Moodle

601 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.31%
  • Veröffentlicht 17.07.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Moodle 3.x has user fullname disclosure on the user preferences page.

  • EPSS 0.2%
  • Veröffentlicht 17.07.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 3.3, the course overview block reveals activities in hidden courses.

  • EPSS 0.18%
  • Veröffentlicht 17.07.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 3.x, course creators are able to change system default settings for courses.

  • EPSS 0.32%
  • Veröffentlicht 15.05.2017 14:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 2.x and 3.x, remote authenticated users can take ownership of arbitrary blogs by editing an external blog link.

  • EPSS 0.3%
  • Veröffentlicht 15.05.2017 14:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 2.x and 3.x, searching of arbitrary blogs is possible because a capability check is missing.

  • EPSS 0.12%
  • Veröffentlicht 15.05.2017 14:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 2.x and 3.x, a CSRF attack is possible that allows attackers to change the "number of courses displayed in the course overview block" configuration setting.

  • EPSS 0.38%
  • Veröffentlicht 20.04.2017 21:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The user editing form in Moodle 3.0 through 3.0.3, 2.9 through 2.9.5, 2.8 through 2.8.11, 2.7 through 2.7.13, and earlier allows remote authenticated users to edit profile fields locked by the administrator.

  • EPSS 0.37%
  • Veröffentlicht 20.04.2017 21:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Moodle 3.0 through 3.0.3, 2.9 through 2.9.5, and 2.8 through 2.8.11 allows remote attackers to obtain the names of hidden forums and forum discussions.

  • EPSS 0.24%
  • Veröffentlicht 20.04.2017 21:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The capability check to access other badges in Moodle 3.0 through 3.0.3, 2.9 through 2.9.5, 2.8 through 2.8.11, 2.7 through 2.7.13, and earlier allows remote authenticated users to read the badges of other users.

  • EPSS 0.44%
  • Veröffentlicht 20.04.2017 21:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The "restore teacher" feature in Moodle 3.0 through 3.0.3, 2.9 through 2.9.5, 2.8 through 2.8.11, 2.7 through 2.7.13, and earlier allows remote authenticated users to overwrite the course idnumber.