Moodle 跨站请求伪造漏洞 CVE-2019-10186 CNNVD-201907-829

6.8 AV AC AU C I A
发布: 2019-07-31
修订: 2023-02-02

Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。以下产品及版本受到影响:Moodle 3.7版本,3.6版本至3.6.4版本,3.5版本至3.5.6版本,不再支持的老版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息