PT-2022-4074 · Moodle+2 · Moodle+2

Luuk Verhoeven

·

Publicado

2020-11-08

·

Atualizado

2024-05-04

·

CVE-2022-35653

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Moodle (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade de XSS refletido no módulo LTI do Moodle devido à sanitização insuficiente dos dados fornecidos pelo usuário. Um invasor remoto pode induzir a vítima a clicar em um link especialmente criado e executar código HTML e de script arbitrário no navegador do usuário, no contexto do site vulnerável, para roubar informações potencialmente confidenciais, alterar a aparência da página da web, realizar ataques de phishing e drive-by-download. Esta vulnerabilidade não afeta usuários autenticados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3235
ALT-PU-2022-2502
ALT-PU-2022-2553
BDU:2022-04908
BIT-MOODLE-2022-35653
CVE-2022-35653
GHSA-62WH-M4JR-233R

Produtos afetados

Alt Linux
Moodle
Red Os