Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q2x3-2f9g-h559

Опубликовано: 23 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Moodle's Mustache pix helper contained a potential Mustache injection risk if combined with user input

The Mustache pix helper contained a potential Mustache injection risk if combined with user input (note: This did not appear to be implemented/exploitable anywhere in the core Moodle LMS).

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.2

4.1.2

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.7

4.0.7

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.11.0, < 3.11.13

3.11.13

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 3.9.20

3.9.20

EPSS

Процентиль: 71%
0.00716
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 2 лет назад

The Mustache pix helper contained a potential Mustache injection risk if combined with user input (note: This did not appear to be implemented/exploitable anywhere in the core Moodle LMS).

CVSS3: 9.8
nvd
около 2 лет назад

The Mustache pix helper contained a potential Mustache injection risk if combined with user input (note: This did not appear to be implemented/exploitable anywhere in the core Moodle LMS).

CVSS3: 9.8
debian
около 2 лет назад

The Mustache pix helper contained a potential Mustache injection risk ...

EPSS

Процентиль: 71%
0.00716
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94