Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-28gc-4qq5-8q26

Опубликовано: 09 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Moodle Cross-site Scripting vulnerability

The CSV grade import method contained an XSS risk for users importing the spreadsheet, if it contained unsafe content.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.3.0-rc2

4.3.0-rc2

EPSS

Процентиль: 29%
0.00102
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 3.3
ubuntu
больше 1 года назад

The CSV grade import method contained an XSS risk for users importing the spreadsheet, if it contained unsafe content.

CVSS3: 3.3
nvd
больше 1 года назад

The CSV grade import method contained an XSS risk for users importing the spreadsheet, if it contained unsafe content.

CVSS3: 3.3
debian
больше 1 года назад

The CSV grade import method contained an XSS risk for users importing ...

CVSS3: 6.1
redos
11 месяцев назад

Уязвимость moodle

CVSS3: 6.1
fstec
больше 1 года назад

Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 29%
0.00102
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79