Lädt...

🕵️ Moodle bis 2.6.11/2.7.10/2.8.8/2.9.2 moodle/badges:viewbadges Information Disclosure


Nachrichtenbereich: 🕵️ Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 81060
Betroffen: Moodle bis 2.6.11/2.7.10/2.8.8/2.9.2
Veröffentlicht: 22.02.2016
Risiko: problematisch

Erstellt: 23.02.2016
Eintrag: 66.8% komplett

Beschreibung

Es wurde eine problematische Schwachstelle in Moodle bis 2.6.11/2.7.10/2.8.8/2.9.2 ausgemacht. Es betrifft eine unbekannte Funktion der Datei moodle/badges:viewbadges. Dank Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Vertraulichkeit. CVE fasst zusammen:

Moodle through 2.6.11, 2.7.x before 2.7.11, 2.8.x before 2.8.9, and 2.9.x before 2.9.3 does not consider the moodle/badges:viewbadges capability, which allows remote authenticated users to obtain sensitive badge information via a request involving (1) badges/overview.php or (2) badges/view.php.

Die Schwachstelle wurde am 22.02.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-5340 geführt. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist eine einfache Authentisierung erforderlich. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 2.7.10, 2.8.9 oder 2.9.3 vermag dieses Problem zu beheben. Schwachstellen ähnlicher Art sind dokumentiert unter 81056, 81057, 81058 und 81059.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Moodle 2.7.10/2.8.9/2.9.3

Timeline

22.02.2016 | Advisory veröffentlicht
23.02.2016 | VulDB Eintrag erstellt
23.02.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-5340 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 81056, 81057, 81058, 81059, 81061, 81062, 81063 , 81064

...

🕵️ Moodle bis 2.6.11/2.7.10/2.8.8/2.9.2 moodle/badges:viewbadges Information Disclosure


📈 84.1 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.6.11/2.7.10/2.8.8/2.9.2 moodle/badges:viewbadges Information Disclosure


📈 84.1 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.6.11/2.7.10/2.8.8/2.9.2 Referer Log Information Disclosure


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.8.10/2.9.4/3.0.2 lib.php Information Disclosure


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.6.11/2.7.12/2.8.10/2.9.4/3.0.2 user/index.php Information Disclosure


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.6.11/2.7.11/2.8.9/2.9.3/3.0.1 course:viewhiddencourses Information Disclosure


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.6.11/2.7.9/2.8.7/2.9.1 Rating Information Disclosure


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.6.11/2.7.10/2.8.8/2.9.2 Referer Log Information Disclosure


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.8.10/2.9.4/3.0.2 lib.php Information Disclosure


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.6.11/2.7.12/2.8.10/2.9.4/3.0.2 user/index.php Information Disclosure


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.6.11/2.7.11/2.8.9/2.9.3/3.0.1 course:viewhiddencourses Information Disclosure


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.7.13/2.8.11/2.9.5/3.0.3 Capability Check Information Disclosure


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.6.11/2.7.9/2.8.7/2.9.1 Rating Information Disclosure


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.8.11/2.9.5/3.0.3 Information Disclosure [CVE-2016-3731]


📈 21.27 Punkte
🕵️ Sicherheitslücken

🕵️ Low CVE-2019-14881: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Low CVE-2019-14884: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Medium CVE-2019-14882: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Medium CVE-2019-14831: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Medium CVE-2019-10186: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Medium CVE-2019-14830: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Low CVE-2019-10187: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Low CVE-2019-14829: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Low CVE-2019-10188: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Low CVE-2019-14828: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Low CVE-2019-10189: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Low CVE-2021-20183: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken

🕵️ Medium CVE-2019-10133: Moodle Moodle


📈 20.67 Punkte
🕵️ Sicherheitslücken