{"api_version":"1","generated_at":"2026-07-23T04:20:12+00:00","cve":"CVE-2011-4281","urls":{"html":"https://cve.report/CVE-2011-4281","api":"https://cve.report/api/cve/CVE-2011-4281.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2011-4281","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2011-4281"},"summary":{"title":"CVE-2011-4281","description":"Multiple cross-site request forgery (CSRF) vulnerabilities in Moodle 2.0.x before 2.0.2 allow remote attackers to hijack the authentication of arbitrary users for requests that mark the completion of (1) an activity or (2) a course.","state":"PUBLISHED","assigner":"redhat","published_at":"2012-07-16 10:28:36","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-352","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://git.moodle.org/gw?p=moodle.git%3Ba=commit%3Bh=9cedb80c5d6318aa17cd66912d37e6ef3dca9455","name":"http://git.moodle.org/gw?p=moodle.git%3Ba=commit%3Bh=9cedb80c5d6318aa17cd66912d37e6ef3dca9455","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Official Moodle git projects - moodle.git/commit","mime":"text/xml","httpstatus":"404","archivestatus":"200"},{"url":"http://openwall.com/lists/oss-security/2011/11/14/1","name":"http://openwall.com/lists/oss-security/2011/11/14/1","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"oss-security - Re: Fwd: DSA 2338-1 moodle security update","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://moodle.org/mod/forum/discuss.php?d=170006","name":"http://moodle.org/mod/forum/discuss.php?d=170006","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Moodle.org: MSA-11-0006: Cross-site request forgery and missing access control in course completion","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://git.moodle.org/gw?p=moodle.git;a=commit;h=9cedb80c5d6318aa17cd66912d37e6ef3dca9455","name":"CONFIRM:http://git.moodle.org/gw?p=moodle.git;a=commit;h=9cedb80c5d6318aa17cd66912d37e6ef3dca9455","refsource":"MITRE","tags":[],"title":"Official Moodle git projects - moodle.git/commit","mime":"text/xml","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2011-4281","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2011-4281","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2011","cve_id":"4281","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"moodle","cpe5":"moodle","cpe6":"2.0.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"4281","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"moodle","cpe5":"moodle","cpe6":"2.0.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T00:01:51.568Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"[oss-security] 20111113 Re: Fwd: DSA 2338-1 moodle security update","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://openwall.com/lists/oss-security/2011/11/14/1"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://moodle.org/mod/forum/discuss.php?d=170006"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://git.moodle.org/gw?p=moodle.git%3Ba=commit%3Bh=9cedb80c5d6318aa17cd66912d37e6ef3dca9455"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2011-11-13T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site request forgery (CSRF) vulnerabilities in Moodle 2.0.x before 2.0.2 allow remote attackers to hijack the authentication of arbitrary users for requests that mark the completion of (1) an activity or (2) a course."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2012-07-25T09:00:00.000Z","orgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","shortName":"redhat"},"references":[{"name":"[oss-security] 20111113 Re: Fwd: DSA 2338-1 moodle security update","tags":["mailing-list","x_refsource_MLIST"],"url":"http://openwall.com/lists/oss-security/2011/11/14/1"},{"tags":["x_refsource_CONFIRM"],"url":"http://moodle.org/mod/forum/discuss.php?d=170006"},{"tags":["x_refsource_CONFIRM"],"url":"http://git.moodle.org/gw?p=moodle.git%3Ba=commit%3Bh=9cedb80c5d6318aa17cd66912d37e6ef3dca9455"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"secalert@redhat.com","ID":"CVE-2011-4281","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site request forgery (CSRF) vulnerabilities in Moodle 2.0.x before 2.0.2 allow remote attackers to hijack the authentication of arbitrary users for requests that mark the completion of (1) an activity or (2) a course."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"[oss-security] 20111113 Re: Fwd: DSA 2338-1 moodle security update","refsource":"MLIST","url":"http://openwall.com/lists/oss-security/2011/11/14/1"},{"name":"http://moodle.org/mod/forum/discuss.php?d=170006","refsource":"CONFIRM","url":"http://moodle.org/mod/forum/discuss.php?d=170006"},{"name":"http://git.moodle.org/gw?p=moodle.git;a=commit;h=9cedb80c5d6318aa17cd66912d37e6ef3dca9455","refsource":"CONFIRM","url":"http://git.moodle.org/gw?p=moodle.git;a=commit;h=9cedb80c5d6318aa17cd66912d37e6ef3dca9455"}]}}}},"cveMetadata":{"assignerOrgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","assignerShortName":"redhat","cveId":"CVE-2011-4281","datePublished":"2012-07-16T10:00:00.000Z","dateReserved":"2011-11-04T00:00:00.000Z","dateUpdated":"2024-08-07T00:01:51.568Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2012-07-16 10:28:36","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-352","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:moodle:moodle:2.0.0:*:*:*:*:*:*:*","matchCriteriaId":"DD248A1D-CACC-4E76-925A-078B736442AE"},{"vulnerable":true,"criteria":"cpe:2.3:a:moodle:moodle:2.0.1:*:*:*:*:*:*:*","matchCriteriaId":"9B8A0403-0869-495F-B7C0-13A387549C7A"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2011","CveId":"4281","Ordinal":"1","Title":"CVE-2011-4281","CVE":"CVE-2011-4281","Year":"2011"},"notes":[{"CveYear":"2011","CveId":"4281","Ordinal":"1","NoteData":"Multiple cross-site request forgery (CSRF) vulnerabilities in Moodle 2.0.x before 2.0.2 allow remote attackers to hijack the authentication of arbitrary users for requests that mark the completion of (1) an activity or (2) a course.","Type":"Description","Title":"CVE-2011-4281"},{"CveYear":"2011","CveId":"4281","Ordinal":"2","NoteData":"2012-07-16","Type":"Other","Title":"Published"},{"CveYear":"2011","CveId":"4281","Ordinal":"3","NoteData":"2012-07-25","Type":"Other","Title":"Modified"}]}}}