脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-50943 |
|
moodle に クロスサイトスクリプティング (CVE-2022-50943)
moodle に XSS (クロスサイトスクリプティング) (CVE-2022-50943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15110 |
|
moodle に 情報漏洩 (CVE-2017-15110)
moodle に 脆弱性 (CVE-2017-15110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12157 |
|
moodle に 情報漏洩 (CVE-2017-12157)
moodle に 脆弱性 (CVE-2017-12157) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12156 |
|
Moodle 3.x has XSS in the contact form on the "non-respondents" page in non-anonymous feedback.
Moodle 3.x has XSS in the contact form on the "non-respondents" page in non-anonymous feedback.
|
| CVE-2017-7532 |
|
In Moodle 3.x, course creators are able to change system default settings for courses.
In Moodle 3.x, course creators are able to change system default settings for courses.
|
| CVE-2017-7531 |
|
In Moodle 3.3, the course overview block reveals activities in hidden courses.
In Moodle 3.3, the course overview block reveals activities in hidden courses.
|
| CVE-2017-2642 |
|
Moodle 3.x has user fullname disclosure on the user preferences page.
Moodle 3.x has user fullname disclosure on the user preferences page.
|
| CVE-2017-7491 |
|
csrf に CSRF (CVE-2017-7491)
csrf に 脆弱性 (CVE-2017-7491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7490 |
|
moodle の脆弱性 (CVE-2017-7490)
moodle に 脆弱性 (CVE-2017-7490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7489 |
|
moodle に 権限昇格 (CVE-2017-7489)
moodle に 脆弱性 (CVE-2017-7489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-3734 |
|
csrf に CSRF (CVE-2016-3734)
csrf に 脆弱性 (CVE-2016-3734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-3733 |
|
moodle の脆弱性 (CVE-2016-3733)
moodle に 脆弱性 (CVE-2016-3733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-3732 |
|
moodle に 情報漏洩 (CVE-2016-3732)
moodle に 脆弱性 (CVE-2016-3732) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-3731 |
|
moodle に 情報漏洩 (CVE-2016-3731)
moodle に 脆弱性 (CVE-2016-3731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-3729 |
|
moodle の脆弱性 (CVE-2016-3729)
moodle に 脆弱性 (CVE-2016-3729) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-7298 |
|
moodle に クロスサイトスクリプティング (CVE-2017-7298)
moodle に XSS (クロスサイトスクリプティング) (CVE-2017-7298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-2645 |
|
In Moodle 3.x, XSS can occur via attachments to evidence of prior learning.
In Moodle 3.x, XSS can occur via attachments to evidence of prior learning.
|
| CVE-2017-2644 |
|
In Moodle 3.x, XSS can occur via evidence of prior learning.
In Moodle 3.x, XSS can occur via evidence of prior learning.
|
| CVE-2017-2643 |
|
In Moodle 3.2.x, global search displays user names for unauthenticated users.
In Moodle 3.2.x, global search displays user names for unauthenticated users.
|
| CVE-2017-2641 |
|
In Moodle 2.x and 3.x, SQL injection can occur via user preferences.
In Moodle 2.x and 3.x, SQL injection can occur via user preferences.
|
| CVE-2017-2578 |
|
In Moodle 3.x, there is XSS in the assignment submission page.
In Moodle 3.x, there is XSS in the assignment submission page.
|
| CVE-2017-2576 |
|
In Moodle 2.x and 3.x, there is incorrect sanitization of attributes in forums.
In Moodle 2.x and 3.x, there is incorrect sanitization of attributes in forums.
|
| CVE-2016-8644 |
|
In Moodle 2.x and 3.x, the capability to view course notes is checked in the wrong context.
In Moodle 2.x and 3.x, the capability to view course notes is checked in the wrong context.
|
| CVE-2016-8643 |
|
In Moodle 2.x and 3.x, non-admin site managers may accidentally edit admins via web services.
In Moodle 2.x and 3.x, non-admin site managers may accidentally edit admins via web services.
|
| CVE-2016-8642 |
|
In Moodle 2.x and 3.x, the question engine allows access to files that should not be available.
In Moodle 2.x and 3.x, the question engine allows access to files that should not be available.
|
| CVE-2016-7038 |
|
moodle の脆弱性 (CVE-2016-7038)
moodle に 脆弱性 (CVE-2016-7038) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-5014 |
|
moodle に 情報漏洩 (CVE-2016-5014)
moodle に 脆弱性 (CVE-2016-5014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-5013 |
|
moodle の脆弱性 (CVE-2016-5013)
moodle に 脆弱性 (CVE-2016-5013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-5012 |
|
In Moodle 3.x, glossary search displays entries without checking user permissions to view them.
In Moodle 3.x, glossary search displays entries without checking user permissions to view them.
|