Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hxgg-4qww-85ph

Опубликовано: 25 апр. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Moodle has reflected Cross-site Scripting risk in policy tool

A flaw was found in Moodle. The return URL in the policy tool required additional sanitizing to prevent a reflected Cross-site scripting (XSS) risk.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 4.1.18

4.1.18

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.3.0-beta, < 4.3.12

4.3.12

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.4.0-beta, < 4.4.8

4.4.8

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.5.0-beta, < 4.5.4

4.5.4

EPSS

Процентиль: 8%
0.00033
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
ubuntu
около 2 месяцев назад

A flaw was found in Moodle. The return URL in the policy tool required additional sanitizing to prevent a reflected Cross-site scripting (XSS) risk.

CVSS3: 5.4
nvd
около 2 месяцев назад

A flaw was found in Moodle. The return URL in the policy tool required additional sanitizing to prevent a reflected Cross-site scripting (XSS) risk.

CVSS3: 5.4
debian
около 2 месяцев назад

A flaw was found in Moodle. The return URL in the policy tool required ...

CVSS3: 5.4
fstec
около 2 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 8.8
redos
около 1 месяца назад

Множественные уязвимости moodle

EPSS

Процентиль: 8%
0.00033
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79