漏洞标题
N/A
漏洞描述信息
在 Moodle 中,以 HTML 数据格式导出的 ID 号码需要额外的净化,以防止本地存储的 XSS 风险。
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Moodle, ID numbers exported in HTML data formats required additional sanitizing to prevent a local stored XSS risk.
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Moodle 跨站脚本漏洞
漏洞描述信息
Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle 存在跨站脚本漏洞,该漏洞源于在导出到支持HTML的数据格式时,对用户提供的输入的无害化处理不足。受影响的产品及版本如下:Moodle: 3.9.0、3.9.1、3.9.2、3.9.3、3.9.4、3.9.5、3.9.6、3.9.7、3.10.0、3.10.1、3.10.2、3.10.3、3.10.4、3.11、3.11.0
CVSS信息
N/A
漏洞类别
跨站脚本