Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xhfx-rm8q-c3xv

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Moodle Vulnerable to Reflected Cross-site Scripting

It was found in Moodle before version 4.0.0-beta that some search inputs were vulnerable to reflected Cross-site Scripting (XSS) due to insufficient escaping of search queries.

Пакеты

Наименование

moodle/moodle

composer
Затронутые версииВерсия исправления

>= 3.10, < 4.0.0-beta

4.0.0-beta

EPSS

Процентиль: 69%
0.00617
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 4 лет назад

It was found in Moodle before version 3.10.1 that some search inputs were vulnerable to reflected XSS due to insufficient escaping of search queries.

CVSS3: 5.4
nvd
больше 4 лет назад

It was found in Moodle before version 3.10.1 that some search inputs were vulnerable to reflected XSS due to insufficient escaping of search queries.

CVSS3: 5.4
debian
больше 4 лет назад

It was found in Moodle before version 3.10.1 that some search inputs w ...

CVSS3: 5.4
fstec
больше 4 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой введенных пользователем данных в определенных поисковых запросах, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 69%
0.00617
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79