漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
mod/forum/classes/post_form.php in Moodle through 2.3.11, 2.4.x before 2.4.11, 2.5.x before 2.5.7, 2.6.x before 2.6.4, and 2.7.x before 2.7.1 does not enforce the moodle/site:accessallgroups capability requirement before proceeding with a post to all groups, which allows remote authenticated users to bypass intended access restrictions by leveraging two or more group memberships.
漏洞信息
N/A
漏洞
N/A
漏洞
Moodle 权限许可和访问控制问题漏洞
漏洞信息
Moodle是澳大利亚马丁-多基马(Martin Dougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle的mod/forum/classes/post_form.php脚本中存在安全漏洞,该漏洞源于程序没有限制作为多组的成员在没有访问权限时也可以向所有组发布信息的授权。远程攻击者可通过两个或两个以上的组成员关系利用该漏洞绕过既定的访问限制。以下版本受到影响:2.3.11及之前版本,2.4.11之前2.4.x版本,2.5.7之前2.5.x
漏洞信息
N/A
漏洞
N/A