
CVE-2014-3551
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in der Implementierung der erweiterten Bewertung in Moodle bis einschließlich 2.3.11, 2.4.x vor 2.4.11, 2.5.x vor 2.5.7, 2.6.x vor 2.6.4 und 2.7.x vor 2.7.1 ermöglichen es entfernten authentifizierten Benutzern, beliebige Webskripte oder HTML über ein manipuliertes (1) Qualifikations- oder (2) Bewertungsfeld in einer Rubrik einzuschleusen.
Gefährdetes Bewertungsfeld
../mod/assign/view.php?id={id}&rownum=0