Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-grvw-qq2j-r898

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Moodle multiple cross-site scripting (XSS) vulnerabilities

Multiple cross-site scripting (XSS) vulnerabilities in the survey module in Moodle through 2.6.11, 2.7.x before 2.7.11, 2.8.x before 2.8.9, and 2.9.x before 2.9.3 allow remote authenticated users to inject arbitrary web script or HTML by leveraging the student role and entering a crafted survey answer.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 2.7.11

2.7.11

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.9

2.8.9

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.9.0, < 2.9.3

2.9.3

EPSS

Процентиль: 45%
0.00227
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 9 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the survey module in Moodle through 2.6.11, 2.7.x before 2.7.11, 2.8.x before 2.8.9, and 2.9.x before 2.9.3 allow remote authenticated users to inject arbitrary web script or HTML by leveraging the student role and entering a crafted survey answer.

CVSS3: 5.4
nvd
больше 9 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the survey module in Moodle through 2.6.11, 2.7.x before 2.7.11, 2.8.x before 2.8.9, and 2.9.x before 2.9.3 allow remote authenticated users to inject arbitrary web script or HTML by leveraging the student role and entering a crafted survey answer.

CVSS3: 5.4
debian
больше 9 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the survey modu ...

fstec
больше 9 лет назад

Уязвимости системы управления обучением Мoodle, позволяющие нарушителю внедрить произвольный Веб- или HTML-код

EPSS

Процентиль: 45%
0.00227
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79