バグ 2309941 (CVE-2024-45689) - moodle: ダイナミックテーブル経由での機密情報への保護されていないアクセス 重要情報: バグID: 2309941 CVE ID: CVE-2024-45689 タイトル: moodle: ダイナミックテーブル経由での機密情報への保護されていないアクセス 報告日: 2024-09-04 22:14 UTC, OSIDB Bzimport 更新日: 2024-11-18 13:26 UTC ステータス: NEW 深刻度: high 製品: Security Response コンポーネント: vulnerability バージョン: unspecified ハードウェア: All OS: Linux 優先度: high 対象マイルストーン: --- 担当者: Product Security DevOps Team ドキュメントタイプ: If docs needed, set a value ドキュメントテキスト: Moodle に欠陥が見つかりました。ダイナミックテーブルで能力チェックが強制されなかったため、ユーザーがアクセス許可を持っていない情報を取得できることが判明しました。 環境: Last Closed: