Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9f45-9qrw-pp4v

Опубликовано: 23 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Moodle vulnerable to Cross-site Scripting when algebra filter enabled but not functional

If the algebra filter was enabled but not functional (eg the necessary binaries were missing from the server), it presented an XSS risk.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.2

4.1.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.7

4.0.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.11.0, < 3.11.13

3.11.13

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 3.9.20

3.9.20

EPSS

Процентиль: 64%
0.00487
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 2 лет назад

If the algebra filter was enabled but not functional (eg the necessary binaries were missing from the server), it presented an XSS risk.

CVSS3: 6.1
nvd
около 2 лет назад

If the algebra filter was enabled but not functional (eg the necessary binaries were missing from the server), it presented an XSS risk.

CVSS3: 6.1
debian
около 2 лет назад

If the algebra filter was enabled but not functional (eg the necessary ...

EPSS

Процентиль: 64%
0.00487
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79