漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In certain Moodle products after creating a course, it is possible to add in a arbitrary "Topic" a resource, in this case a "Database" with the type "Text" where its values "Field name" and "Field description" are vulnerable to Cross Site Scripting Stored(XSS). This affects Moodle 3.11 and Moodle 3.10.4 and Moodle 3.9.7.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Moodle 跨站脚本漏洞
Vulnerability Description
Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle存在安全漏洞,该漏洞源于在创建课程后,可以添加任意的“Topic”资源。在这种情况下,“Text”类型的“Database”,其值“Field name”和“Field description”容易受到存储型跨站脚本。以下版本受到影响:3.11版本、3.10.4版本、3.9.7版本。
CVSS Information
N/A
Vulnerability Type
N/A