← voltar
CVE-2022-30597CWE-472

CVE-2022-30597

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.3%
probabilidade de exploração
1.3%top 32% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Moodle não ocultava corretamente o campo de descrição do usuário mesmo quando configurado como oculto. Isso permitia que informações sensíveis nas descrições de usuários ficassem visíveis para pessoas não autorizadas.

Detalhe técnico

A vulnerabilidade existe no mecanismo de controle de visibilidade de campos do usuário do Moodle (CWE-472: Type Confusion). Quando o campo de descrição é marcado como oculto na configuração do sistema, o controle de acesso não é aplicado corretamente, permitindo divulgação não autorizada dos dados de descrição do usuário. Isso afeta a confidencialidade das informações do usuário apesar das restrições administrativas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A flaw was found in moodle where the description user field was not hidden when being set as a hidden user field.
Produtos afetados
n/a · moodle