Moodle CVE-2015-0213 Multiple Cross Site Request Forgery Vulnerabilities
BID:72659
Info
Moodle CVE-2015-0213 Multiple Cross Site Request Forgery Vulnerabilities
| Bugtraq ID: | 72659 |
| Class: | Input Validation Error |
| CVE: |
CVE-2015-0213 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 19 2015 12:00AM |
| Updated: | Jan 19 2015 12:00AM |
| Credit: | Ankit Agarwal |
| Vulnerable: |
Moodle Moodle 2.7.3 Moodle Moodle 2.7.2 Moodle Moodle 2.6.6 Moodle Moodle 2.6.5 Moodle Moodle 2.6.3 Moodle Moodle 2.6.2 Moodle Moodle 2.6.1 Moodle Moodle 2.8.1 Moodle Moodle 2.8 Moodle Moodle 2.7.1 Moodle Moodle 2.7 Moodle Moodle 2.6.4 Moodle Moodle 2.6 |
| Not Vulnerable: |
Moodle Moodle 2.8.2 Moodle Moodle 2.7.4 Moodle Moodle 2.6.7 |
Discussion
Moodle CVE-2015-0213 Multiple Cross Site Request Forgery Vulnerabilities
Moodle is prone to multiple cross-site request-forgery vulnerabilities.
Exploiting these issues may allow a remote attacker to perform certain unauthorized actions in the context of the affected application. Other attacks are also possible.
Moodle is prone to multiple cross-site request-forgery vulnerabilities.
Exploiting these issues may allow a remote attacker to perform certain unauthorized actions in the context of the affected application. Other attacks are also possible.
References
Moodle CVE-2015-0213 Multiple Cross Site Request Forgery Vulnerabilities
References:
References:
- MDL-48106 mod_glossary: Add missing sesskey checks (git.moodle.org)
- Moodle Homepage (Moodle)
- MSA-15-0003: CSRF possible in Glossary module (Moodle)