Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9gqp-3g28-w9xc

Опубликовано: 09 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Moodle Cross-site Scripting vulnerability

The course upload preview contained an XSS risk for users uploading unsafe data.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.3.0-rc2

4.3.0-rc2

EPSS

Процентиль: 29%
0.00102
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 3.3
ubuntu
больше 1 года назад

The course upload preview contained an XSS risk for users uploading unsafe data.

CVSS3: 3.3
nvd
больше 1 года назад

The course upload preview contained an XSS risk for users uploading unsafe data.

CVSS3: 3.3
debian
больше 1 года назад

The course upload preview contained an XSS risk for users uploading un ...

CVSS3: 6.1
fstec
больше 1 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 9.8
redos
около 1 года назад

Множественные уязвимости moodle

EPSS

Процентиль: 29%
0.00102
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79