Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jqgr-gh62-jf53

Опубликовано: 01 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.1

Описание

Moodle Stored Cross-site Scripting and page denial of service

Recursive rendering of Mustache template helpers containing user input could, in some cases, result in an Cross-site Scripting risk or a page failing to load.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.9, < 3.9.17

3.9.17

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.11, < 3.11.10

3.11.10

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.0, < 4.0.4

4.0.4

EPSS

Процентиль: 54%
0.00311
Низкий

7.1 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 2 лет назад

Recursive rendering of Mustache template helpers containing user input could, in some cases, result in an XSS risk or a page failing to load.

CVSS3: 7.1
nvd
больше 2 лет назад

Recursive rendering of Mustache template helpers containing user input could, in some cases, result in an XSS risk or a page failing to load.

CVSS3: 7.1
debian
больше 2 лет назад

Recursive rendering of Mustache template helpers containing user input ...

CVSS3: 7.1
fstec
почти 3 года назад

Уязвимость реализации функции рекурсивного рендеринга компонента Mustache helpers системы шаблонов Mustache template system виртуальной обучающей среды Moodle, позволяющая нарушителю проводить межсайтовые сценарные атаки или вызвать отказ в обслуживании

CVSS3: 9.8
redos
больше 2 лет назад

Множественные уязвимости Moodle

EPSS

Процентиль: 54%
0.00311
Низкий

7.1 High

CVSS3

Дефекты

CWE-79