Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10941

Опубликовано: 01 июн. 2015
Источник: fstec
CVSS2: 3.5
EPSS Низкий

Описание

Уязвимость модуля Lesson системы управления обучением Мoodle существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовый скриптинг с использованием формы обратной связи

Вендор

Мартин Дугамас

Наименование ПО

Moodle

Версия ПО

от 2.8 до 2.8.2 (Moodle)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

Apple Inc. Mac OS X
Microsoft Corp. Windows .
Microsoft Corp. Windows .
Apple Inc. Mac OS X

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://moodle.org/mod/forum/discuss.php?d=278616

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 45%
0.00227
Низкий

3.5 Low

CVSS2

Связанные уязвимости

ubuntu
около 10 лет назад

access.php in the Lesson module in Moodle 2.8.x before 2.8.2 does not set the RISK_XSS bit for graders, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via crafted essay feedback.

nvd
около 10 лет назад

access.php in the Lesson module in Moodle 2.8.x before 2.8.2 does not set the RISK_XSS bit for graders, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via crafted essay feedback.

debian
около 10 лет назад

access.php in the Lesson module in Moodle 2.8.x before 2.8.2 does not ...

github
около 3 лет назад

Moodle does not set the RISK_XSS bit for graders

EPSS

Процентиль: 45%
0.00227
Низкий

3.5 Low

CVSS2