Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"

Количество 2 643

Количество 2 643

fstec логотип

BDU:2021-01190

почти 5 лет назад

Уязвимость реализации технологии аутентификации Shibboleth виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-xf6r-r485-49mr

больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.4.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to charts/assets/charts.swf.

EPSS: Низкий
github логотип

GHSA-h289-v8rh-2wvj

больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.5.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to uploader/assets/uploader.swf.

EPSS: Низкий
ubuntu логотип

CVE-2010-4208

около 15 лет назад

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.5.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to uploader/assets/uploader.swf.

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2010-4208

около 15 лет назад

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.5.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to uploader/assets/uploader.swf.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2010-4208

около 15 лет назад

Cross-site scripting (XSS) vulnerability in the Flash component infras ...

CVSS2: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2010-4207

около 15 лет назад

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.4.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to charts/assets/charts.swf.

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2010-4207

около 15 лет назад

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.4.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to charts/assets/charts.swf.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2010-4207

около 15 лет назад

Cross-site scripting (XSS) vulnerability in the Flash component infras ...

CVSS2: 4.3
EPSS: Низкий
fstec логотип

BDU:2023-03480

больше 2 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой данных, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2023-03478

почти 3 года назад

Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-03477

почти 3 года назад

Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-03462

почти 3 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильным контролем доступа, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2022-06383

больше 3 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-03176

почти 4 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2022-01638

больше 3 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками контроля доступа, позволяющая нарушителю настроить значки курса с помощью критериев поля профиля

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2022-01637

больше 3 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками разграничения доступа, позволяющая нарушителю удалять произвольных пользователей

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2022-01636

больше 3 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL , позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2022-07408

около 3 лет назад

Уязвимость системы управления курсами Moodle, связанная с недостаточной проверкой введенных пользователем данных в библиотеке поставщика LTI, позволяющая нарушителю выполнять SSRF-атаки

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2022-07407

около 3 лет назад

Уязвимость системы управления курсами Moodle, связанная с недостаточной очисткой пользовательских данных в нескольких «социальных» полях профиля пользователя, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS)

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2021-01190

Уязвимость реализации технологии аутентификации Shibboleth виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
1%
Низкий
почти 5 лет назад
github логотип
GHSA-xf6r-r485-49mr

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.4.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to charts/assets/charts.swf.

2%
Низкий
больше 3 лет назад
github логотип
GHSA-h289-v8rh-2wvj

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.5.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to uploader/assets/uploader.swf.

2%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2010-4208

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.5.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to uploader/assets/uploader.swf.

CVSS2: 4.3
2%
Низкий
около 15 лет назад
nvd логотип
CVE-2010-4208

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.5.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to uploader/assets/uploader.swf.

CVSS2: 4.3
2%
Низкий
около 15 лет назад
debian логотип
CVE-2010-4208

Cross-site scripting (XSS) vulnerability in the Flash component infras ...

CVSS2: 4.3
2%
Низкий
около 15 лет назад
ubuntu логотип
CVE-2010-4207

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.4.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to charts/assets/charts.swf.

CVSS2: 4.3
2%
Низкий
около 15 лет назад
nvd логотип
CVE-2010-4207

Cross-site scripting (XSS) vulnerability in the Flash component infrastructure in YUI 2.4.0 through 2.8.1, as used in Bugzilla, Moodle, and other products, allows remote attackers to inject arbitrary web script or HTML via vectors related to charts/assets/charts.swf.

CVSS2: 4.3
2%
Низкий
около 15 лет назад
debian логотип
CVE-2010-4207

Cross-site scripting (XSS) vulnerability in the Flash component infras ...

CVSS2: 4.3
2%
Низкий
около 15 лет назад
fstec логотип
BDU:2023-03480

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой данных, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

CVSS3: 7.3
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-03478

Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-03477

Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-03462

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильным контролем доступа, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

CVSS3: 8.2
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2022-06383

Уязвимость виртуальной обучающей среды Moodle, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
10%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-03176

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
1%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-01638

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками контроля доступа, позволяющая нарушителю настроить значки курса с помощью критериев поля профиля

CVSS3: 6.3
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-01637

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками разграничения доступа, позволяющая нарушителю удалять произвольных пользователей

CVSS3: 6.5
больше 3 лет назад
fstec логотип
BDU:2022-01636

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL , позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

CVSS3: 8.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-07408

Уязвимость системы управления курсами Moodle, связанная с недостаточной проверкой введенных пользователем данных в библиотеке поставщика LTI, позволяющая нарушителю выполнять SSRF-атаки

CVSS3: 9.1
1%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-07407

Уязвимость системы управления курсами Moodle, связанная с недостаточной очисткой пользовательских данных в нескольких «социальных» полях профиля пользователя, позволяющая нарушителю выполнять атаки с использованием межсайтовых сценариев (XSS)

CVSS3: 5.4
0%
Низкий
около 3 лет назад

Уязвимостей на страницу