Описание
Moodle vulnerable to Stored Cross-site Scripting
In Moodle, ID numbers exported in HTML data formats required additional sanitizing to prevent a local stored XSS risk.
Пакеты
moodle/moodle
>= 3.11.0-beta, < 3.11.1
3.11.1
moodle/moodle
>= 3.10.0-beta, < 3.10.5
3.10.5
moodle/moodle
< 3.9.8
3.9.8
Связанные уязвимости
In Moodle, ID numbers exported in HTML data formats required additional sanitizing to prevent a local stored XSS risk.
In Moodle, ID numbers exported in HTML data formats required additional sanitizing to prevent a local stored XSS risk.
In Moodle, ID numbers exported in HTML data formats required additiona ...
Уязвимость системы управления Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)