Vulnerability Name: | CVE-2014-7836 (CCN-98710) | ||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2014-11-17 | ||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-11-17 | ||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2020-12-01 | ||||||||||||||||||||||||||||||||||||||||||||
Summary: | Multiple cross-site request forgery (CSRF) vulnerabilities in the LTI module in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3 allow remote attackers to hijack the authentication of arbitrary users for a (1) mod/lti/request_tool.php or (2) mod/lti/instructor_edit_tool_type.php request. | ||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P) 5.6 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:H/RL:OF/RC:UR)
3.6 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:UR)
| ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-352 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2014-7836 Source: CONFIRM Type: Patch http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-47924 Source: MLIST Type: UNKNOWN [oss-security] 20141117 Moodle security issues are now public Source: CCN Type: BID-71122 Moodle CVE-2014-7836 Multiple Cross Site Request Forgery Vulnerabilities Source: SECTRACK Type: UNKNOWN 1031215 Source: XF Type: UNKNOWN moodle-cve20147836-csrf(98710) Source: CONFIRM Type: Vendor Advisory https://moodle.org/mod/forum/discuss.php?d=275162 Source: CCN Type: Moodle Security Advisory MSA-14-0046 CSRF in LTI module Source: CCN Type: Moodle Web site Multiple Moodle Vulnerabilities Source: CCN Type: WhiteSource Vulnerability Database CVE-2014-7836 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||
BACK |