Page 10 of 84 results (0.022 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

A flaw was found in Moodle before versions 3.7, 3.6.4. A web service fetching messages was not restricted to the current user's conversations. Se detecto un error en Moodle antes de las versiones 3.7, 3.6.4. Un servicio web que recuperaba mensajes no se limitaba a las conversaciones del usuario actual. • https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10154 https://moodle.org/mod/forum/discuss.php?d=386521 • CWE-285: Improper Authorization •

CVSS: 4.3EPSS: 0%CPEs: 4EXPL: 0

A flaw was found in Moodle before 3.7, 3.6.4, 3.5.6, 3.4.9 and 3.1.18. The size of users' private file uploads via email were not correctly checked, so their quota allowance could be exceeded. Se detecto un error en Moodle antes de la versión 3.7, 3.6.4, 3.5.6, 3.4.9 y 3.1.18. El tamaño de las cargas de archivos privados de los usuarios por correo electrónico no se comprobó correctamente, por lo que se podría superar su asignación de cuota. • https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10134 https://moodle.org/mod/forum/discuss.php?d=386524 • CWE-20: Improper Input Validation •

CVSS: 6.1EPSS: 0%CPEs: 4EXPL: 0

A flaw was found in Moodle before 3.7, 3.6.4, 3.5.6, 3.4.9 and 3.1.18. The form to upload cohorts contained a redirect field, which was not restricted to internal URLs. Se detecto un error en Moodle antes de la versión 3.7, 3.6.4, 3.5.6, 3.4.9 y 3.1.18. El formulario para cargar cohorts contenía un campo de redirección, que no estaba restringido a las direcciones URL internas. • https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10133 https://moodle.org/mod/forum/discuss.php?d=386523 • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •

CVSS: 5.4EPSS: 0%CPEs: 4EXPL: 0

A vulnerability was found in moodle before versions 3.6.3, 3.5.5, 3.4.8 and 3.1.17. Users with the "login as other users" capability (such as administrators/managers) can access other users' Dashboards, but the JavaScript those other users may have added to their Dashboard was not being escaped when being viewed by the user logging in on their behalf. Se ha detectado una vulnerabilidad en moodle, en versiones anteriores a la 3.6.3, 3.5.5, 3.4.8 y 3.1.17. Los usuarios con la característica "login as other users" (como los administradores o gerentes/managers) pueden acceder a los dashboards de otros usuarios, pero el JavaScript que esos otros usuarios hayan podido añadir a sus dashboards no se escapaba cuando era visualizado por el usuario que iniciaba sesión en su nombre. • http://www.securityfocus.com/bid/107489 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3847 https://moodle.org/mod/forum/discuss.php?d=384010#p1547742 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

A vulnerability was found in moodle before version 3.6.3. The get_with_capability_join and get_users_by_capability functions were not taking context freezing into account when checking user capabilities Se ha descubierto una vulnerabilidad en moodle, en versiones anteriores a la 3.6.3. Las funciones get_with_capability_join y get_users_by_capability no tenían en cuenta el bloqueo de contexto al comprobar las capacidades del usuario. • https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3852 https://moodle.org/mod/forum/discuss.php?d=384015#p1547748 •