Vulnerabilidad en Moodle (CVE-2018-1082)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
04/04/2018
Última modificación:
09/10/2019
Descripción
Se ha encontrado un error en Moodle 3.4 a 3.4.1 y 3.3 a 3.3.4. Si una cuenta de usuario que emplea el método de autenticación OAuth2 se confirmó una vez, pero se suspendió después, el usuario podría seguir siendo capaz de iniciar sesión en el sitio.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 3.3.0 (incluyendo) | 3.3.4 (incluyendo) |
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 3.4.0 (incluyendo) | 3.4.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página