CVE-2010-1617: Medium severity Moodle moodle vulnerability
Published Apr 29, 2010
·Updated
user/view.php in Moodle 1.8.x before 1.8.12 and 1.9.x before 1.9.8 does not properly check a role, which allows remote authenticated users to obtain the full names of other users via the course profile page.
Affected Software
20 affected componentsFixes available
Moodle moodle=1.8.1
Moodle moodle=1.8.2
Moodle moodle=1.8.3
Moodle moodle=1.8.4
Moodle moodle=1.8.5
Moodle moodle=1.8.6
Moodle moodle=1.8.7
Moodle moodle=1.8.8
Moodle moodle=1.8.9
Moodle moodle=1.8.10
Moodle moodle=1.8.11
Moodle moodle=1.9.1
Moodle moodle=1.9.2
Moodle moodle=1.9.3
Moodle moodle=1.9.4
Moodle moodle=1.9.5
Moodle moodle=1.9.6
Moodle moodle=1.9.7
composer/moodle/moodle>=1.9.0<1.9.8
1.9.8
composer/moodle/moodle>=1.8.0<1.8.12
1.8.12
Event History
Apr 29, 2010
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
Description
Data Sourced
via NVD·09:30 PM
DescriptionSeverityWeaknessAffected Software
May 13, 2022
Advisory Published
via GitHub·01:13 AM
Frequently Asked Questions
1
What is the severity of CVE-2010-1617?
CVE-2010-1617 has a medium severity rating as it allows unauthorized access to user information.
2
How do I fix CVE-2010-1617?
To fix CVE-2010-1617, upgrade to Moodle versions 1.8.12 or 1.9.8 or later.
3
What type of vulnerability is CVE-2010-1617?
CVE-2010-1617 is an authentication and information disclosure vulnerability.
4
Who is affected by CVE-2010-1617?
Moodle installations running version 1.8.x before 1.8.12 and 1.9.x before 1.9.8 are affected by CVE-2010-1617.
5
What can attackers gain from CVE-2010-1617?
Attackers can exploit CVE-2010-1617 to obtain the full names of other users through the course profile page.