Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-0216

Опубликовано: 01 июн. 2015
Источник: debian
EPSS Низкий

Описание

access.php in the Lesson module in Moodle 2.8.x before 2.8.2 does not set the RISK_XSS bit for graders, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via crafted essay feedback.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
moodlenot-affectedpackage

Примечания

  • https://moodle.org/mod/forum/discuss.php?d=278616#p1196682

EPSS

Процентиль: 45%
0.00227
Низкий

Связанные уязвимости

ubuntu
около 10 лет назад

access.php in the Lesson module in Moodle 2.8.x before 2.8.2 does not set the RISK_XSS bit for graders, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via crafted essay feedback.

nvd
около 10 лет назад

access.php in the Lesson module in Moodle 2.8.x before 2.8.2 does not set the RISK_XSS bit for graders, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via crafted essay feedback.

github
больше 3 лет назад

Moodle does not set the RISK_XSS bit for graders

fstec
около 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг

EPSS

Процентиль: 45%
0.00227
Низкий