Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w77v-xpxr-c6pv

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Moodle cross-site scripting (XSS) vulnerability

Cross-site scripting (XSS) vulnerability in mod/quiz/report/statistics/statistics_question_table.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 allows remote authenticated users to inject arbitrary web script or HTML by leveraging the student role for a crafted quiz response.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

< 2.6.9

2.6.9

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.7.0, < 2.7.6

2.7.6

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.4

2.8.4

EPSS

Процентиль: 44%
0.00209
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
около 10 лет назад

Cross-site scripting (XSS) vulnerability in mod/quiz/report/statistics/statistics_question_table.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 allows remote authenticated users to inject arbitrary web script or HTML by leveraging the student role for a crafted quiz response.

nvd
около 10 лет назад

Cross-site scripting (XSS) vulnerability in mod/quiz/report/statistics/statistics_question_table.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 allows remote authenticated users to inject arbitrary web script or HTML by leveraging the student role for a crafted quiz response.

debian
около 10 лет назад

Cross-site scripting (XSS) vulnerability in mod/quiz/report/statistics ...

fstec
около 10 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю выполнить произвольный веб или HTML-код

EPSS

Процентиль: 44%
0.00209
Низкий

Дефекты

CWE-79