JVN Info.
- Id
- 12349
- Name
- JVNDB-2014-001224
- Title
- Moodle の course/loginas.php における "login as" アクションを実行される脆弱性
- Summary
- Moodle の course/loginas.php は、SEPARATEGROUPS 設定のグループ以外のユーザに対して moodle/site:accessallgroups ケーパビリティ要件を適用しないため、"login as" アクションを実行される脆弱性が存在します。
- Nvdinfo
- CVE-2014-0009
- Cvssv2
- 5.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001224.html
- Published Date
- 2014-01-20
- Registered Date
- 2014-01-23
- Last Updated Date
- 2014-01-23