Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-45151

Опубликовано: 23 нояб. 2022
Источник: debian
EPSS Низкий

Описание

The stored-XSS vulnerability was discovered in Moodle which exists due to insufficient sanitization of user-supplied data in several "social" user profile fields. An attacker could inject and execute arbitrary HTML and script code in user's browser in context of vulnerable website.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
moodleremovedpackage

EPSS

Процентиль: 44%
0.00214
Низкий

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 2 лет назад

The stored-XSS vulnerability was discovered in Moodle which exists due to insufficient sanitization of user-supplied data in several "social" user profile fields. An attacker could inject and execute arbitrary HTML and script code in user's browser in context of vulnerable website.

CVSS3: 5.4
nvd
больше 2 лет назад

The stored-XSS vulnerability was discovered in Moodle which exists due to insufficient sanitization of user-supplied data in several "social" user profile fields. An attacker could inject and execute arbitrary HTML and script code in user's browser in context of vulnerable website.

CVSS3: 5.4
github
больше 2 лет назад

Moodle stored-XSS vulnerability in some "social" user profile fields

CVSS3: 5.4
fstec
больше 2 лет назад

Уязвимость системы управления курсами Moodle, связанная с недостаточной очисткой пользовательских данных в нескольких «социальных» полях профиля пользователя, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS)

CVSS3: 9.1
redos
больше 2 лет назад

Множественные уязвимости moodle

EPSS

Процентиль: 44%
0.00214
Низкий