Vulnerabilidad en Moodle (CVE-2018-10889)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
10/07/2018
Última modificación:
09/10/2019
Descripción
Se ha encontrado un error en Moodle en versiones anteriores a la 3.5.1, 3.4.4 y la 3.3.7. No existe una opción para omitir los registros de las exportaciones de privacidad de datos, lo que podría contener detalles de otros usuarios que interactuaban con el solicitante.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 3.3.0 (incluyendo) | 3.3.7 (excluyendo) |
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 3.4.0 (incluyendo) | 3.4.4 (excluyendo) |
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 3.5.0 (incluyendo) | 3.5.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página