Vulnerabilidad en Moodle (CVE-2024-43432)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
11/11/2024
Última modificación:
12/11/2024
Descripción
Se encontró una falla en Moodle. El contenedor cURL en Moodle elimina los encabezados HTTPAUTH y USERPWD durante las redirecciones emuladas, pero conserva otros encabezados de solicitud originales, por lo que la información del encabezado de autorización HTTP podría enviarse involuntariamente en solicitudes para redireccionar URL.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA