CVE-2023-28329
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
23/03/2023
Última modificación:
03/07/2024
Descripción
*** Pendiente de traducción *** Insufficient validation of profile field availability condition resulted in an SQL injection risk (by default only available to teachers and managers).
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 3.9.0 (excluyendo) | 3.9.20 (excluyendo) |
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 3.11.0 (excluyendo) | 3.11.13 (excluyendo) |
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 4.0.0 (excluyendo) | 4.0.7 (excluyendo) |
| cpe:2.3:a:moodle:moodle:3.9.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:moodle:moodle:3.11.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:moodle:moodle:4.0.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:moodle:moodle:4.1.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:moodle:moodle:4.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



