PT-2021-3115 · Moodle+1 · Moodle+1

·

CVE-2021-32475

·

Publicado

2021-05-10

·

Atualizado

2024-03-06

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Moodle 3.5 a 3.5.17
Versões do Moodle 3.8 a 3.8.8
Versões do Moodle 3.9 a 3.9.6
Versões do Moodle 3.10 a 3.10.3
Descrição
O problema está relacionado ao relatório de avaliação de questionários no Moodle, onde os números de identificação exigiam sanitização adicional para evitar um risco de XSS armazenado. Isso poderia permitir que um invasor remoto executasse código HTML e de script arbitrário no navegador do usuário dentro do contexto do site vulnerável.
Recomendações
Para as versões 3.5 a 3.5.17 do Moodle, atualize para uma versão que inclua a sanitização necessária para prevenir o risco de XSS armazenado.
Para as versões 3.8 a 3.8.8 do Moodle, atualize para uma versão que inclua a sanitização necessária para prevenir o risco de XSS armazenado.
Para as versões 3.9 a 3.9.6 do Moodle, atualize para uma versão que inclua a sanitização necessária para prevenir o risco de XSS armazenado.
Para as versões 3.10 a 3.10.3 do Moodle, atualize para uma versão que inclua a sanitização necessária para prevenir o risco de XSS armazenado.

Correção

XSS

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1777
ALT-PU-2022-1641
BDU:2021-02738
BIT-MOODLE-2021-32475
CVE-2021-32475
GHSA-5WJH-V7C8-WRHX

Produtos afetados

Alt Linux
Moodle