Tutor LMS — плагин для электронного обучения и онлайн-курсов для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 3.8.3 включительно. This makes it possible for authenticated attackers, with tutor-level access and above, to view assignments for courses they don't teach which may contain sensitive information.
Показать оригинальное описание (EN)
The Tutor LMS – eLearning and online course solution plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 3.8.3. This makes it possible for authenticated attackers, with tutor-level access and above, to view assignments for courses they don't teach which may contain sensitive information.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Themeum Tutor_Lms
cpe:2.3:a:themeum:tutor_lms:*:*:*:*:free:wordpress:*:*
|
— |
3.9.0
|