Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle 3.7.0版本至3.7.6版本、3.8.0版本至3.8.3版本和3.9.0版本中存在跨站脚本漏洞,该漏洞源于管理任务日志过滤器没有正确处理用户提供的数据。远程攻击者可借助特制链接利用该漏洞在用户浏览器中执行任意HTML和脚本代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Moodle | Moodle 3.9, 3.8 to 3.8.3 and 3.7 to 3.7.6 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-35106 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35476 | OTFCC 缓冲区错误漏洞 | |
| CVE-2022-35478 | OTFCC 缓冲区错误漏洞 | |
| CVE-2022-36148 | fdkaac 安全漏洞 | |
| CVE-2022-36152 | tifig 安全漏洞 | |
| CVE-2022-36155 | tifig 安全漏洞 | |
| CVE-2022-35010 | PNGDec 缓冲区错误漏洞 | |
| CVE-2022-35009 | PNGDec 安全漏洞 | |
| CVE-2022-35011 | PNGDec 安全漏洞 | |
| CVE-2022-35012 | PNGDec 缓冲区错误漏洞 | |
| CVE-2022-35013 | PNGDec 资源管理错误漏洞 | |
| CVE-2022-35101 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35100 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35104 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35447 | OTFCC 缓冲区错误漏洞 | |
| CVE-2022-35114 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35433 | ffjpeg 安全漏洞 | |
| CVE-2022-35434 | jpeg-quantsmooth 安全漏洞 | |
| CVE-2022-35113 | SWFTools 缓冲区错误漏洞 | |
| CVE-2022-35449 | OTFCC 缓冲区错误漏洞 |
显示前 20 条,共 112 条。 查看全部 → →
暂无评论