PT-2021-3115 · Moodle+1 · Moodle+1
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do Moodle 3.5 a 3.5.17
Versões do Moodle 3.8 a 3.8.8
Versões do Moodle 3.9 a 3.9.6
Versões do Moodle 3.10 a 3.10.3
Descrição
O problema está relacionado ao relatório de avaliação de questionários no Moodle, onde os números de identificação exigiam sanitização adicional para evitar um risco de XSS armazenado. Isso poderia permitir que um invasor remoto executasse código HTML e de script arbitrário no navegador do usuário dentro do contexto do site vulnerável.
Recomendações
Para as versões 3.5 a 3.5.17 do Moodle, atualize para uma versão que inclua a sanitização necessária para prevenir o risco de XSS armazenado.
Para as versões 3.8 a 3.8.8 do Moodle, atualize para uma versão que inclua a sanitização necessária para prevenir o risco de XSS armazenado.
Para as versões 3.9 a 3.9.6 do Moodle, atualize para uma versão que inclua a sanitização necessária para prevenir o risco de XSS armazenado.
Para as versões 3.10 a 3.10.3 do Moodle, atualize para uma versão que inclua a sanitização necessária para prevenir o risco de XSS armazenado.
Correção
XSS
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Moodle