Описание
Moodle has a stored XSS in ddimageortext question type
The drag-and-drop onto image (ddimageortext) question type required additional sanitizing to prevent a stored XSS risk.
Пакеты
moodle/moodle
>= 4.5.0-beta, < 4.5.2
4.5.2
moodle/moodle
>= 4.4.0-beta, < 4.4.6
4.4.6
moodle/moodle
>= 4.3.0-beta, < 4.3.10
4.3.10
moodle/moodle
< 4.1.16
4.1.16
Связанные уязвимости
The drag-and-drop onto image (ddimageortext) question type required additional sanitizing to prevent a stored XSS risk.
The drag-and-drop onto image (ddimageortext) question type required additional sanitizing to prevent a stored XSS risk.
The drag-and-drop onto image (ddimageortext) question type required ad ...
Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)