← voltar
CVE-2022-30597

CVE-2022-30597

EPSS 1.2%CWE-472
Em resumo

Moodle não ocultava corretamente o campo de descrição do usuário mesmo quando configurado como oculto. Isso permitia que informações sensíveis nas descrições de usuários ficassem visíveis para pessoas não autorizadas.

Detalhe técnico

A vulnerabilidade existe no mecanismo de controle de visibilidade de campos do usuário do Moodle (CWE-472: Type Confusion). Quando o campo de descrição é marcado como oculto na configuração do sistema, o controle de acesso não é aplicado corretamente, permitindo divulgação não autorizada dos dados de descrição do usuário. Isso afeta a confidencialidade das informações do usuário apesar das restrições administrativas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A flaw was found in moodle where the description user field was not hidden when being set as a hidden user field.
Produtos afetados
n/a · moodle

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →