Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-34006

Опубликовано: 31 мая 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

The site log report required additional encoding of event descriptions to ensure any HTML in the content is displayed in plaintext instead of being rendered.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия до 4.1.10 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.7 (исключая)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.4 (исключая)

EPSS

Процентиль: 63%
0.00464
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-838
CWE-838

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 1 года назад

The site log report required additional encoding of event descriptions to ensure any HTML in the content is displayed in plaintext instead of being rendered.

CVSS3: 4.3
debian
больше 1 года назад

The site log report required additional encoding of event descriptions ...

CVSS3: 4.3
github
больше 1 года назад

Moodle Unsanitized HTML in site log for config_log_created

CVSS3: 7.4
redos
больше 1 года назад

Множественные уязвимости moodle

EPSS

Процентиль: 63%
0.00464
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-838
CWE-838