Описание
Moodle vulnerable to site administration SQL injection via XMLDB editor
A SQL injection risk flaw was found in the XMLDB editor tool available to site administrators.
Пакеты
moodle/moodle
< 4.1.12
4.1.12
moodle/moodle
>= 4.2.0-beta, < 4.2.9
4.2.9
moodle/moodle
>= 4.3.0-beta, < 4.3.6
4.3.6
moodle/moodle
>= 4.4.0-beta, < 4.4.2
4.4.2
Связанные уязвимости
A SQL injection risk flaw was found in the XMLDB editor tool available to site administrators.
A SQL injection risk flaw was found in the XMLDB editor tool available to site administrators.
A SQL injection risk flaw was found in the XMLDB editor tool available ...
Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных