Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5x33-h32w-6vr2

Опубликовано: 29 мар. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross site-scripting (XSS) moodle

The filter in the tag manager required extra sanitizing to prevent a reflected XSS risk. This affects 3.9 to 3.9.1, 3.8 to 3.8.4, 3.7 to 3.7.7, 3.5 to 3.5.13 and earlier unsupported versions. Fixed in 3.9.2, 3.8.5, 3.7.8 and 3.5.14.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.9.0, < 3.9.2

3.9.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.8.0, < 3.8.5

3.8.5

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.7.0, < 3.7.8

3.7.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.5, < 3.5.14

3.5.14

EPSS

Процентиль: 53%
0.00305
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 4 лет назад

The filter in the tag manager required extra sanitizing to prevent a reflected XSS risk. This affects 3.9 to 3.9.1, 3.8 to 3.8.4, 3.7 to 3.7.7, 3.5 to 3.5.13 and earlier unsupported versions. Fixed in 3.9.2, 3.8.5, 3.7.8 and 3.5.14.

CVSS3: 6.1
nvd
больше 4 лет назад

The filter in the tag manager required extra sanitizing to prevent a reflected XSS risk. This affects 3.9 to 3.9.1, 3.8 to 3.8.4, 3.7 to 3.7.7, 3.5 to 3.5.13 and earlier unsupported versions. Fixed in 3.9.2, 3.8.5, 3.7.8 and 3.5.14.

CVSS3: 6.1
debian
больше 4 лет назад

The filter in the tag manager required extra sanitizing to prevent a r ...

EPSS

Процентиль: 53%
0.00305
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79