Vulnerabilidad en Fedora Project (CVE-2024-34002)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
31/05/2024
Última modificación:
01/05/2025
Descripción
En un entorno de alojamiento compartido que ha sido mal configurado para permitir el acceso al contenido de otros usuarios, un usuario de Moodle con acceso para restaurar módulos de retroalimentación y acceso directo al servidor web fuera de la raíz web de Moodle podría ejecutar una inclusión de archivo local.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 4.1.10 (excluyendo) | |
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 4.2.0 (incluyendo) | 4.2.7 (excluyendo) |
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 4.3.0 (excluyendo) | 4.3.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página