Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2jcw-r79x-4r5v

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Moodle does not set the RISK_XSS bit for graders

access.php in the Lesson module in Moodle 2.8.x before 2.8.2 does not set the RISK_XSS bit for graders, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via crafted essay feedback.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.2

2.8.2

EPSS

Процентиль: 45%
0.00227
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
около 10 лет назад

access.php in the Lesson module in Moodle 2.8.x before 2.8.2 does not set the RISK_XSS bit for graders, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via crafted essay feedback.

nvd
около 10 лет назад

access.php in the Lesson module in Moodle 2.8.x before 2.8.2 does not set the RISK_XSS bit for graders, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via crafted essay feedback.

debian
около 10 лет назад

access.php in the Lesson module in Moodle 2.8.x before 2.8.2 does not ...

fstec
около 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг

EPSS

Процентиль: 45%
0.00227
Низкий

Дефекты

CWE-79