Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-45151

Опубликовано: 23 нояб. 2022
Источник: debian
EPSS Низкий

Описание

The stored-XSS vulnerability was discovered in Moodle which exists due to insufficient sanitization of user-supplied data in several "social" user profile fields. An attacker could inject and execute arbitrary HTML and script code in user's browser in context of vulnerable website.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
moodleremovedpackage

EPSS

Процентиль: 48%
0.00246
Низкий

Связанные уязвимости

CVSS3: 5.4
ubuntu
почти 3 года назад

The stored-XSS vulnerability was discovered in Moodle which exists due to insufficient sanitization of user-supplied data in several "social" user profile fields. An attacker could inject and execute arbitrary HTML and script code in user's browser in context of vulnerable website.

CVSS3: 5.4
nvd
почти 3 года назад

The stored-XSS vulnerability was discovered in Moodle which exists due to insufficient sanitization of user-supplied data in several "social" user profile fields. An attacker could inject and execute arbitrary HTML and script code in user's browser in context of vulnerable website.

CVSS3: 5.4
github
почти 3 года назад

Moodle stored-XSS vulnerability in some "social" user profile fields

CVSS3: 5.4
fstec
почти 3 года назад

Уязвимость системы управления курсами Moodle, связанная с недостаточной очисткой пользовательских данных в нескольких «социальных» полях профиля пользователя, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS)

CVSS3: 9.1
redos
почти 3 года назад

Множественные уязвимости moodle

EPSS

Процентиль: 48%
0.00246
Низкий
Уязвимость CVE-2022-45151