漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The LTI (aka IMS-LTI) mod_form implementation in Moodle through 2.1.10, 2.2.x before 2.2.11, 2.3.x before 2.3.8, 2.4.x before 2.4.5, and 2.5.x before 2.5.1 does not properly support the sendname, sendemailaddr, and acceptgrades settings, which allows remote attackers to obtain sensitive information in opportunistic circumstances by leveraging an environment in which there was an ineffective attempt to enable the more secure values.
漏洞信息
N/A
漏洞
N/A
漏洞
Moodle IMS-LTI模块权限许可和访问控制问题漏洞
漏洞信息
Moodle是澳大利亚马丁-多基马(Martin Dougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle中的LTI (又名IMS-LTI) mod_form模块实现中存在安全漏洞,该漏洞源于程序没有正确支持sendname,sendemailaddr,acceptgrades的设置。远程攻击者可利用该漏洞在伺机的情况下获得敏感信息。以下版本中存在漏洞:Moodle 2.1.10及之前的版本,2.2.10及之前的2.2.x版本,2.3.7
漏洞信息
N/A
漏洞
N/A