CVE-2012-1170
3Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackepss 0.9%
exploitation probability
0.9%top 43% of all CVEs
observed exploitation
nono source reports it
Moodle before 2.2.2 has an external enrolment plugin context check issue where capability checks are not thorough
Affected products
Moodle · MoodleReferences
http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077635.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2012-April/078209.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2012-April/078210.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2012-May/080712.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2012-May/081047.htmlhttps://access.redhat.com/security/cve/cve-2012-1170https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-1170https://moodle.org/mod/forum/discuss.php?d=198632https://security-tracker.debian.org/tracker/CVE-2012-1170