# 管理员实时日志中的存储的XSS风险
## 漏洞概述
描述信息在站点管理实时日志中显示时需要额外的净化处理,以防止存储的XSS风险。
## 影响版本
未提供具体影响版本信息。
## 细节
在实时日志中显示的描述信息没有经过足够的净化处理,从而导致了存储型XSS的风险。攻击者可以通过注入恶意脚本进行攻击。
## 影响
攻击者可以利用此漏洞注入恶意脚本,通过存储在日志中的有害内容对其他用户实施XSS攻击。
标题: Moodle.org: MSA-25-0005: Stored XSS risk in admin live log | Moodle.org -- 🔗来源链接
标签: vendor-advisory
标题: Official Moodle git projects - moodle.git/search -- 🔗来源链接
标签: patch