Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.113360
Kategorie:Web application abuses
Titel:Moodle CMS 3.6.x < 3.6.2, 3.5.x < 3.5.4, 3.4.x < 3.4.7 and < 3.1.15 Multiple Vulnerabilities
Zusammenfassung:Moodle CMS is prone to multiple vulnerabilities.
Beschreibung:Summary:
Moodle CMS is prone to multiple vulnerabilities.

Vulnerability Insight:
The following vulnerabilities exist:

- The 'manage groups' capability does not have the 'XSS risk' flag assigned to it,
but does have that access in certain places.

- The /userpix/ page does not escape a user's full name, which is included as text
when hovering over profile images.

Vulnerability Impact:
Successful exploitation would allow an attacker to inject arbitrary
JavaScript and HTML into the web page.

Affected Software/OS:
Moodle CMS versions through 3.1.15, 3.4.0 through 3.4.6,
3.5.0 through 3.5.3 and 3.6.0 through 3.6.1.

Solution:
Update to version 3.1.16, 3.4.7, 3.5.4 or 3.6.2 respectively.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2019-3808
Common Vulnerability Exposure (CVE) ID: CVE-2019-3810
http://packetstormsecurity.com/files/162399/Moodle-3.6.1-Cross-Site-Scripting.html
CopyrightCopyright (C) 2019 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.