Moodle是澳大利亚马丁-多基马(Martin Dougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle中的mod/feedback/complete.php和mod/feedback/complete_guest.php文件中的time-validation实现过程中存在安全漏洞。远程攻击者可通过选择不可用的时间利用该漏洞绕过既定的限制。以下版本受到影响:Moodle 2.3.11及之前的版本,2.4.9之前的2.4.x版本,2.5.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-7341 | Moodle Flowplayer Flash 跨站脚本漏洞 | |
| CVE-2013-7342 | Flowplayer HTML5 跨站脚本漏洞 | |
| CVE-2013-7343 | Flowplayer HTML5 跨站脚本漏洞 | |
| CVE-2014-0122 | Moodle 安全绕过漏洞 | |
| CVE-2014-0123 | Moodle Wiki Recent Activity Block 安全绕过漏洞 | |
| CVE-2014-0124 | Moodle Forum和Quiz模块权限许可和访问控制问题漏洞 | |
| CVE-2014-0125 | Moodle 权限许可和访问控制问题漏洞 | |
| CVE-2014-0126 | Moodle 跨站请求伪造漏洞 | |
| CVE-2014-0129 | Moodle 权限许可和访问控制问题漏洞 | |
| CVE-2014-2250 | Siemens SIMATIC S7-1200 CPU PLC 加密问题漏洞 | |
| CVE-2014-2252 | Siemens SIMATIC S7-1200 CPU PLC 拒绝服务漏洞 | |
| CVE-2014-2254 | Siemens SIMATIC S7-1200 CPU PLC 拒绝服务漏洞 | |
| CVE-2014-2256 | Siemens SIMATIC S7-1200 CPU PLC 拒绝服务漏洞 | |
| CVE-2014-2258 | Siemens SIMATIC S7-1200 CPU PLC 拒绝服务漏洞 | |
| CVE-2014-2571 | Moodle‘quiz_question_tostring’函数跨站脚本漏洞 | |
| CVE-2014-2572 | Moodle 权限许可和访问控制问题漏洞 |
暂无评论