关键信息 漏洞标题: Moodle 3.10.3 - 'label' Persistent Cross Site Scripting EDB-ID: 49714 CVE: N/A 作者: Vincent666 类型: WEBAPPS 平台: PHP 日期: 2021-03-26 易受攻击的应用: Moodl 漏洞详情 测试环境: Windows 10, Mozilla Firefox 相关链接: - https://moodle.org/ - inurl:/lib/editor/atto/plugins/managefiles/ or calendar/view.php?view=month 步骤: - 选择角色: 学生 - 打开日历: https://school.localhost/calendar/view.php?view=month - 创建新事件: 例如, 事件标题 "Test" - 插入 media 并保存 - 打开事件获取存储的 XSS POST 请求: JSON 数据: