Moodle 'report/overview/report.php'跨站请求伪造漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1179027 漏洞类型 跨站请求伪造
发布时间 2010-06-30 更新时间 2010-06-30
CVE编号 CVE-2010-2231 CNNVD-ID CNNVD-201006-439
漏洞平台 N/A CVSS评分 6.8
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201006-439
|漏洞详情
Moodle是澳大利亚马丁-多基马(MartinDougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。Moodle的report/overview/report.php存在跨站请求伪造漏洞。远程攻击者可以通过截取任意用户的身份通过attemptid参数来取消测试尝试。
|参考资料

来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=605809
来源:VUPEN
名称:ADV-2010-1571
链接:http://www.vupen.com/english/advisories/2010/1571
来源:VUPEN
名称:ADV-2010-1530
链接:http://www.vupen.com/english/advisories/2010/1530
来源:MLIST
名称:[oss-security]20100621Re:CVErequest:moodle1.9.9/1.8.13multiplevulnerabilities
链接:http://www.openwall.com/lists/oss-security/2010/06/21/2
来源:tracker.moodle.org
链接:http://tracker.moodle.org/browse/MDL-21688
来源:SECUNIA
名称:40352
链接:http://secunia.com/advisories/40352
来源:SECUNIA
名称:40248
链接:http://secunia.com/advisories/40248
来源:moodle.org
链接:http://moodle.org/mod/forum/discuss.php?d=152369
来源:FEDORA
名称:FEDORA-2010-10321
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043340.html
来源:FEDORA
名称:FEDORA-2010-10291
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043291.html
来源:FEDORA
名称:FEDORA-2010-10286
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043285.html
来源:docs.moodle.org
链接