PT-2022-5978 · Moodle+2 · Moodle+2
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Moodle (versões afetadas não especificadas)
Descrição
Foi descoberta uma vulnerabilidade de cross-site scripting refletido no Moodle devido à sanitização insuficiente dos dados fornecidos pelo usuário na ferramenta de políticas. Um invasor pode induzir a vítima a abrir um link especialmente criado que executa código HTML e de script arbitrário no navegador do usuário no contexto do site vulnerável. Isso pode permitir que um invasor realize ataques de cross-site scripting (XSS) para obter acesso a informações potencialmente confidenciais e modificar páginas da web.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Moodle
Red Os