Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fcpw-vqh5-6qwj

Опубликовано: 17 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Moodle reflected XSS Vulnerability

In Moodle before 3.9.1, 3.8.4 and 3.7.7, the filter in the admin task log required extra sanitizing to prevent a reflected XSS risk.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

= 3.9

3.9.1

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.8, <= 3.8.3

3.8.4

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.7, <= 3.7.6

3.7.7

EPSS

Процентиль: 70%
0.00657
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 3 года назад

In Moodle before 3.9.1, 3.8.4 and 3.7.7, the filter in the admin task log required extra sanitizing to prevent a reflected XSS risk.

CVSS3: 6.1
nvd
почти 3 года назад

In Moodle before 3.9.1, 3.8.4 and 3.7.7, the filter in the admin task log required extra sanitizing to prevent a reflected XSS risk.

CVSS3: 6.1
debian
почти 3 года назад

In Moodle before 3.9.1, 3.8.4 and 3.7.7, the filter in the admin task ...

EPSS

Процентиль: 70%
0.00657
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79