Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3gm8-32vv-q8mp

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Moodle Cross-site Scripting vulnerability in the KSES text cleaning filter

The KSES text cleaning filter in lib/weblib.php in Moodle before 1.8.13 and 1.9.x before 1.9.9 does not properly handle vbscript URIs, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via HTML input.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 1.8.13

1.8.13

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 1.9.0, < 1.9.9

1.9.9

EPSS

Процентиль: 60%
0.00396
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
почти 15 лет назад

The KSES text cleaning filter in lib/weblib.php in Moodle before 1.8.13 and 1.9.x before 1.9.9 does not properly handle vbscript URIs, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via HTML input.

nvd
почти 15 лет назад

The KSES text cleaning filter in lib/weblib.php in Moodle before 1.8.13 and 1.9.x before 1.9.9 does not properly handle vbscript URIs, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via HTML input.

debian
почти 15 лет назад

The KSES text cleaning filter in lib/weblib.php in Moodle before 1.8.1 ...

EPSS

Процентиль: 60%
0.00396
Низкий

Дефекты

CWE-79