Moodle CVE-2013-2079 Security Bypass Vulnerability
BID:60028
Info
Moodle CVE-2013-2079 Security Bypass Vulnerability
| Bugtraq ID: | 60028 |
| Class: | Design Error |
| CVE: |
CVE-2013-2079 |
| Remote: | Yes |
| Local: | No |
| Published: | May 21 2013 12:00AM |
| Updated: | Apr 13 2015 10:03PM |
| Credit: | Phillip Franks |
| Vulnerable: |
Moodle Moodle 2.4.3 Moodle Moodle 2.3.6 Moodle Moodle 2.3.3 Moodle Moodle 2.3.2 Moodle Moodle 2.3.1 Moodle Moodle 2.4.2 Moodle Moodle 2.4.1 Moodle Moodle 2.4 Moodle Moodle 2.3.5 Moodle Moodle 2.3.4 Moodle Moodle 2.3 |
| Not Vulnerable: |
Moodle Moodle 2.4.4 Moodle Moodle 2.3.7 Moodle Moodle 2.5 |
Discussion
Moodle CVE-2013-2079 Security Bypass Vulnerability
Moodle is prone to a security-bypass vulnerability.
An attacker may exploit this issue to bypass certain security restrictions and perform unauthorized actions.
Moodle 2.4 through 2.4.3 and 2.3 through 2.3.6 are vulnerable.
Moodle is prone to a security-bypass vulnerability.
An attacker may exploit this issue to bypass certain security restrictions and perform unauthorized actions.
Moodle 2.4 through 2.4.3 and 2.3 through 2.3.6 are vulnerable.
Exploit / POC
Moodle CVE-2013-2079 Security Bypass Vulnerability
An attacker can exploit this issue using a web browser.
An attacker can exploit this issue using a web browser.
References
Moodle CVE-2013-2079 Security Bypass Vulnerability
References:
References:
- MDL-38443 Assignment: Missing permissions check on downloadall submissions (Moodle)
- Moodle Homepage (Moodle)
- Moodle security notifications public (Michael de Raadt)