← All CVEs

CVE-2013-3630

medium · 4.6

Moodle through 2.5.2 allows remote authenticated administrators to execute arbitrary programs by configuring the aspell pathname and then triggering a spell-check operation within the TinyMCE editor.

4.6
CVSS
42.6%
EPSS (exploit prob.)
99th
EPSS percentile
2013-11-01
Published

AV:N/AC:H/Au:S/C:P/I:P/A:P

Weaknesses

CWE-94

Affected products

VendorProductAffected versions
moodlemoodle<= 2.5.2
moodlemoodle1.1.1
moodlemoodle1.2.0
moodlemoodle1.2.1
moodlemoodle1.3.0
moodlemoodle1.3.1
moodlemoodle1.3.2
moodlemoodle1.3.3
moodlemoodle1.3.4
moodlemoodle1.4.1
moodlemoodle1.4.2
moodlemoodle1.4.3
moodlemoodle1.4.4
moodlemoodle1.4.5
moodlemoodle1.5
moodlemoodle1.5.0
moodlemoodle1.5.1
moodlemoodle1.5.2
moodlemoodle1.5.3
moodlemoodle1.6.0
moodlemoodle1.6.1
moodlemoodle1.6.2
moodlemoodle1.6.3
moodlemoodle1.6.4
moodlemoodle1.6.5
moodlemoodle1.6.6
moodlemoodle1.6.7
moodlemoodle1.6.8
moodlemoodle1.7.1
moodlemoodle1.7.2
moodlemoodle1.7.3
moodlemoodle1.7.4
moodlemoodle1.7.5
moodlemoodle1.7.6
moodlemoodle1.8.1
moodlemoodle1.8.2
moodlemoodle1.8.3
moodlemoodle1.8.4
moodlemoodle1.8.5
moodlemoodle1.8.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-3630