CVE-2013-3630: Code Injection
Published Nov 1, 2013
·Updated
Moodle through 2.5.2 allows remote authenticated administrators to execute arbitrary programs by configuring the aspell pathname and then triggering a spell-check operation within the TinyMCE editor.
Affected Software
117 affected componentsFixes available
composer/moodle/moodle<=2.5.2
2.5.3
Moodle moodle<=2.5.2
Moodle moodle=1.1.1
Moodle moodle=1.2.0
Moodle moodle=1.2.1
Moodle moodle=1.3.0
Moodle moodle=1.3.1
Moodle moodle=1.3.2
Moodle moodle=1.3.3
Moodle moodle=1.3.4
Moodle moodle=1.4.1
Moodle moodle=1.4.2
Moodle moodle=1.4.3
Moodle moodle=1.4.4
Moodle moodle=1.4.5
Moodle moodle=1.5
Moodle moodle=1.5.0-beta
Moodle moodle=1.5.1
Moodle moodle=1.5.2
Moodle moodle=1.5.3
Moodle moodle=1.6.0
Moodle moodle=1.6.1
Moodle moodle=1.6.2
Moodle moodle=1.6.3
Moodle moodle=1.6.4
Moodle moodle=1.6.5
Moodle moodle=1.6.6
Moodle moodle=1.6.7
Moodle moodle=1.6.8
Moodle moodle=1.7.1
Moodle moodle=1.7.2
Moodle moodle=1.7.3
Moodle moodle=1.7.4
Moodle moodle=1.7.5
Moodle moodle=1.7.6
Moodle moodle=1.8.1
Moodle moodle=1.8.2
Moodle moodle=1.8.3
Moodle moodle=1.8.4
Moodle moodle=1.8.5
Moodle moodle=1.8.6
Moodle moodle=1.8.7
Moodle moodle=1.8.8
Moodle moodle=1.8.9
Moodle moodle=1.8.10
Moodle moodle=1.8.11
Moodle moodle=1.8.12
Moodle moodle=1.8.13
Moodle moodle=1.8.14
Moodle moodle=1.9.1
Moodle moodle=1.9.2
Moodle moodle=1.9.3
Moodle moodle=1.9.4
Moodle moodle=1.9.5
Moodle moodle=1.9.6
Moodle moodle=1.9.7
Moodle moodle=1.9.8
Moodle moodle=1.9.9
Moodle moodle=1.9.10
Moodle moodle=1.9.11
Moodle moodle=1.9.12
Moodle moodle=1.9.13
Moodle moodle=1.9.14
Moodle moodle=1.9.15
Moodle moodle=1.9.16
Moodle moodle=1.9.17
Moodle moodle=1.9.18
Moodle moodle=2.0.0
Moodle moodle=2.0.1
Moodle moodle=2.0.2
Moodle moodle=2.0.3
Moodle moodle=2.0.4
Moodle moodle=2.0.5
Moodle moodle=2.0.6
Moodle moodle=2.0.7
Moodle moodle=2.0.8
Moodle moodle=2.0.9
Moodle moodle=2.1.0
Moodle moodle=2.1.1
Moodle moodle=2.1.2
Moodle moodle=2.1.3
Moodle moodle=2.1.4
Moodle moodle=2.1.5
Moodle moodle=2.1.6
Moodle moodle=2.1.7
Moodle moodle=2.1.8
Moodle moodle=2.1.9
Moodle moodle=2.1.10
Moodle moodle=2.2.0
Moodle moodle=2.2.1
Moodle moodle=2.2.2
Moodle moodle=2.2.3
Moodle moodle=2.2.4
Moodle moodle=2.2.5
Moodle moodle=2.2.6
Moodle moodle=2.2.7
Moodle moodle=2.2.8
Moodle moodle=2.2.9
Moodle moodle=2.2.10
Moodle moodle=2.2.11
Moodle moodle=2.3.0
Moodle moodle=2.3.1
Moodle moodle=2.3.2
Moodle moodle=2.3.3
Moodle moodle=2.3.4
Moodle moodle=2.3.5
Moodle moodle=2.3.6
Moodle moodle=2.3.7
Moodle moodle=2.3.8
Moodle moodle=2.4.0
Moodle moodle=2.4.1
Moodle moodle=2.4.2
Moodle moodle=2.4.3
Moodle moodle=2.4.4
Moodle moodle=2.4.5
Moodle moodle=2.5.0
Moodle moodle=2.5.1
Event History
Nov 1, 2013
CVE Published
via MITRE·01:00 AM
Data Sourced
via MITRE·01:00 AM
Description
May 13, 2022
Advisory Published
01:05 AM
Frequently Asked Questions
1
What is the severity of CVE-2013-3630?
CVE-2013-3630 has a high severity rating due to its ability to allow remote authenticated administrators to execute arbitrary commands.
2
How do I fix CVE-2013-3630?
To fix CVE-2013-3630, upgrade to Moodle version 2.5.3 or later.
3
Who is affected by CVE-2013-3630?
CVE-2013-3630 affects all versions of Moodle up to and including 2.5.2.
4
What type of vulnerability is CVE-2013-3630?
CVE-2013-3630 is classified as a command injection vulnerability.
5
Can I exploit CVE-2013-3630 remotely?
Yes, CVE-2013-3630 can be exploited remotely by authenticated administrators.