Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g5m5-j48g-fr24

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Moodle Cross Site Scripting (XSS)

Cross Site Scripting (XSS) in Moodle 3.10.3 allows remote attackers to execute arbitrary web script or HTML via the "Description" field.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

= 3.10.3

Отсутствует

EPSS

Процентиль: 33%
0.00126
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
ubuntu
около 4 лет назад

Cross Site Scripting (XSS) in Moodle 3.10.3 allows remote attackers to execute arbitrary web script or HTML via the "Description" field.

CVSS3: 5.4
nvd
около 4 лет назад

Cross Site Scripting (XSS) in Moodle 3.10.3 allows remote attackers to execute arbitrary web script or HTML via the "Description" field.

CVSS3: 5.4
debian
около 4 лет назад

Cross Site Scripting (XSS) in Moodle 3.10.3 allows remote attackers to ...

EPSS

Процентиль: 33%
0.00126
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79