Описание
Moodle reflected XSS via H5P error message
A flaw was found in moodle. H5P error messages require additional sanitizing to prevent a reflected cross-site scripting (XSS) risk.
Пакеты
moodle/moodle
< 4.1.12
4.1.12
moodle/moodle
>= 4.2.0-beta, < 4.2.9
4.2.9
moodle/moodle
>= 4.3.0-beta, < 4.3.6
4.3.6
moodle/moodle
>= 4.4.0-beta, < 4.4.2
4.4.2
Связанные уязвимости
A flaw was found in moodle. H5P error messages require additional sanitizing to prevent a reflected cross-site scripting (XSS) risk.
A flaw was found in moodle. H5P error messages require additional sanitizing to prevent a reflected cross-site scripting (XSS) risk.
A flaw was found in moodle. H5P error messages require additional sani ...
Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнять атаки с использованием межсайтового скриптинга (XSS)