バグ 2318819 (CVE-2024-48899) - CVE-2024-48899 Moodle: コースバッジの一覧にアクセスする際のIDOR 主要情報: バグ ID: 2318819 CVE ID: CVE-2024-48899 製品: Moodle コンポーネント: 脆弱性 バージョン: 未指定 深刻度: medium ステータス: 新規 報告日: 2024-10-15 17:32 UTC, OSIDB Bzimport により 変更日: 2024-10-16 15:51 UTC 担当: Product Security DevOps Team ドキュメントタイプ: 1 ドキュメント本文: Moodle に脆弱性が発見されました。ユーザーがアクセス権限を持つはずのコースのみに対してコースバッジの一覧を取得できることを確認するためには、追加の確認処理が必要です。 追加情報: 環境: 未指定 最終クローズ: 該当なし 公開制限: 該当なし アタッチメント: 説明: ユーザーがアクセス権限を持つはずのコースのみに対してコースバッジの一覧を取得できることを確認するためには、追加の確認処理が必要です。 注記: このバグにコメントを追加したり変更を加えたりする前に、ログインする必要があります。