JVN Info.

Id
12349  
Name
JVNDB-2014-001224  
Title
Moodle の course/loginas.php における "login as" アクションを実行される脆弱性  
Summary
Moodle の course/loginas.php は、SEPARATEGROUPS 設定のグループ以外のユーザに対して moodle/site:accessallgroups ケーパビリティ要件を適用しないため、"login as" アクションを実行される脆弱性が存在します。  
Nvdinfo
CVE-2014-0009  
Cvssv2
5.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001224.html  
Published Date
2014-01-20  
Registered Date
2014-01-23  
Last Updated Date
2014-01-23  

Actions