Описание
Description information displayed in the site administration live log required additional sanitizing to prevent a stored XSS risk.
Уязвимые конфигурации
Конфигурация 1Версия от 4.1.0 (включая) до 4.1.16 (исключая)Версия от 4.3.0 (включая) до 4.3.10 (исключая)Версия от 4.4.0 (включая) до 4.4.6 (исключая)Версия от 4.5.0 (включая) до 4.5.2 (исключая)
Одно из
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00499
Низкий
8.3 High
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 8.3
ubuntu
больше 1 года назад
Description information displayed in the site administration live log required additional sanitizing to prevent a stored XSS risk.
CVSS3: 8.3
debian
больше 1 года назад
Description information displayed in the site administration live log ...
CVSS3: 8.3
github
больше 1 года назад
Moodle has a stored XSS risk in admin live log
CVSS3: 4.7
fstec
больше 1 года назад
Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)
EPSS
Процентиль: 40%
0.00499
Низкий
8.3 High
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79