Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-45151

Опубликовано: 23 нояб. 2022
Источник: debian
EPSS Низкий

Описание

The stored-XSS vulnerability was discovered in Moodle which exists due to insufficient sanitization of user-supplied data in several "social" user profile fields. An attacker could inject and execute arbitrary HTML and script code in user's browser in context of vulnerable website.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
moodleremovedpackage

EPSS

Процентиль: 71%
0.00675
Низкий

Связанные уязвимости

CVSS3: 5.4
ubuntu
около 3 лет назад

The stored-XSS vulnerability was discovered in Moodle which exists due to insufficient sanitization of user-supplied data in several "social" user profile fields. An attacker could inject and execute arbitrary HTML and script code in user's browser in context of vulnerable website.

CVSS3: 5.4
nvd
около 3 лет назад

The stored-XSS vulnerability was discovered in Moodle which exists due to insufficient sanitization of user-supplied data in several "social" user profile fields. An attacker could inject and execute arbitrary HTML and script code in user's browser in context of vulnerable website.

CVSS3: 5.4
github
около 3 лет назад

Moodle stored-XSS vulnerability in some "social" user profile fields

CVSS3: 5.4
fstec
около 3 лет назад

Уязвимость системы управления курсами Moodle, связанная с недостаточной очисткой пользовательских данных в нескольких «социальных» полях профиля пользователя, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS)

CVSS3: 9.1
redos
около 3 лет назад

Множественные уязвимости moodle

EPSS

Процентиль: 71%
0.00675
Низкий