CVE-2024-38276
published 2024-06-18CVE-2024-38276: Incorrect CSRF token checks resulted in multiple CSRF risks.
PriorityP339high8.8CVSS 3.1
AVNACLPRNUIRSUCHIHAH
EPSS
0.46%
37.3th percentile
Incorrect CSRF token checks resulted in multiple CSRF risks.
Affected
14 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| fedoraproject | fedora | — | — |
| fedoraproject | fedora | — | — |
| moodle | moodle | < 4.1.10 | 4.1.10 |
| moodle | moodle | — | — |
| moodle | moodle | — | — |
| moodle | moodle | >= 0 < 4.1.11 | 4.1.11 |
| moodle | moodle | 4.1 – 4.1.10 | — |
| moodle | moodle | 4.2 – 4.2.7 | — |
| moodle | moodle | >= 4.2.0 < 4.2.8 | 4.2.8 |
| moodle | moodle | >= 4.2.0-beta < 4.2.8 | 4.2.8 |
| moodle | moodle | 4.3 – 4.3.4 | — |
| moodle | moodle | >= 4.3.0 < 4.3.5 | 4.3.5 |
| moodle | moodle | >= 4.3.0-beta < 4.3.5 | 4.3.5 |
| moodle | moodle | >= 4.4.0-beta < 4.4.1 | 4.4.1 |
CVSS provenance
nvdv3.18.8HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
osv8.8HIGH
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
Moodle CSRF risks due to misuse of confirm_sesskey
ghsa·2024-06-18
CVE-2024-38276 [MEDIUM] CWE-352 Moodle CSRF risks due to misuse of confirm_sesskey
Moodle CSRF risks due to misuse of confirm_sesskey
Incorrect CSRF token checks resulted in multiple CSRF risks.
OSV
Moodle CSRF risks due to misuse of confirm_sesskey
osv·2024-06-18
CVE-2024-38276 [MEDIUM] Moodle CSRF risks due to misuse of confirm_sesskey
Moodle CSRF risks due to misuse of confirm_sesskey
Incorrect CSRF token checks resulted in multiple CSRF risks.
OSV
CVE-2024-38276: Incorrect CSRF token checks resulted in multiple CSRF risks
osv·2024-06-18·CVSS 8.8
CVE-2024-38276 [HIGH] CVE-2024-38276: Incorrect CSRF token checks resulted in multiple CSRF risks
Incorrect CSRF token checks resulted in multiple CSRF risks.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
https://lists.fedoraproject.org/archives/list/[email protected]/message/F7AZYR7EXV6E5SQE2GYTNQE3NOENJCQ6/https://lists.fedoraproject.org/archives/list/[email protected]/message/GHTIX55J4Q4LEOMLNEA4OZSWVEENQX7E/https://moodle.org/mod/forum/discuss.php?d=459501https://lists.fedoraproject.org/archives/list/[email protected]/message/F7AZYR7EXV6E5SQE2GYTNQE3NOENJCQ6/https://lists.fedoraproject.org/archives/list/[email protected]/message/GHTIX55J4Q4LEOMLNEA4OZSWVEENQX7E/https://moodle.org/mod/forum/discuss.php?d=459501
2024-06-18
Published