PT-2024-25784 · Moodle · Virtual Programming Lab
CVE-2024-34312
·
Publicado
2024-06-24
·
Atualizado
2024-08-08
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Virtual Programming Lab para versões do Moodle até a 4.2.3
Descrição
O problema está relacionado a uma vulnerabilidade de cross-site scripting (XSS). Essa vulnerabilidade foi encontrada no componente vplide.js.
Recomendações
Para versões até 4.2.3, atualize para uma versão que contenha uma correção para esse problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Virtual Programming Lab