# Moodle 外部群组服务数据泄露漏洞
```markdown
## 概述
一个存在于队列搜索 Web 服务中的漏洞,允许在较低上下文中拥有权限的用户访问系统上下文中的队列信息,从而泄露受限的管理数据。
## 影响版本
未明确指出影响的版本范围。
## 细节
- 漏洞存在于处理队列搜索请求的逻辑中
- 存在上下文隔离不严格的问题
- 允许越权访问系统级队列信息
- 依赖权限的上下文检查机制存在缺陷
## 影响
- 攻击者可以获取非授权范围内的敏感管理数据
- 破坏系统的权限隔离机制
- 可能导致信息泄露,影响隐私和安全性
```
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: 2404428 – (CVE-2025-62395) CVE-2025-62395 moodle: External cohort search service leaks system cohort data -- 🔗来源链接
标签: issue-tracking x_refsource_REDHAT
神龙速读暂无评论