CVE-2014-0129
Beschrijving NL
badges/mybadges.php in Moodle 2.5.x vóór 2.5.5 en 2.6.x vóór 2.6.2 volgt de gebruiker aan wie een badge is uitgegeven niet goed, waardoor op afstand geverifieerde gebruikers de zichtbaarheid van een willekeurige badge kunnen wijzigen via niet-gespecificeerde vectoren.
Origineel (Engels) tonen
badges/mybadges.php in Moodle 2.5.x before 2.5.5 and 2.6.x before 2.6.2 does not properly track the user to whom a badge was issued, which allows remote authenticated users to modify the visibility of an arbitrary badge via unspecified vectors.