Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-34006

Опубликовано: 31 мая 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

The site log report required additional encoding of event descriptions to ensure any HTML in the content is displayed in plaintext instead of being rendered.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия до 4.1.10 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.7 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.4 (исключая)

EPSS

Процентиль: 32%
0.00121
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-838
CWE-838

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 1 года назад

The site log report required additional encoding of event descriptions to ensure any HTML in the content is displayed in plaintext instead of being rendered.

CVSS3: 4.3
debian
около 1 года назад

The site log report required additional encoding of event descriptions ...

CVSS3: 4.3
github
около 1 года назад

Moodle Unsanitized HTML in site log for config_log_created

CVSS3: 7.4
redos
12 месяцев назад

Множественные уязвимости moodle

EPSS

Процентиль: 32%
0.00121
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-838
CWE-838