Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bernardo Cabral

#42342de 53,638
6.4CVSS total
Vulnerabilidades · 1
PT-2022-5979
6.4
2022-11-23
Moodle · Moodle · CVE-2022-45151
**Nome do software vulnerável e versões afetadas** Moodle (versões afetadas não especificadas) **Descrição** A vulnerabilidade está relacionada à sanitização insuficiente de dados fornecidos pelo usuário em vários campos “sociais” do perfil do usuário, o que pode permitir que um invasor remoto injete e execute código HTML e de script arbitrário no navegador do usuário no contexto do site vulnerável. Isso pode ser explorado forçando a vítima a clicar em um link especialmente criado, levando à execução de código arbitrário no navegador do usuário. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.