
CVE-2014-3551
ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في تنفيذ التقييم المتقدم في Moodle حتى الإصدار 2.3.11، و 2.4.x قبل 2.4.11، و 2.5.x قبل 2.5.7، و 2.6.x قبل 2.6.4، و 2.7.x قبل 2.7.1 تسمح للمستخدمين المصادق عليهم عن بُعد بحقن نصوص برمجية عشوائية أو HTML عبر حقل (1) تأهيل أو (2) تقييم معد في سلم التقييم.
حقل الدرجة معرض للخطر
../mod/assign/view.php?id={id}&rownum=0