
CVE-2014-3551
Múltiples vulnerabilidades de cross-site scripting (XSS) en la implementación de calificación avanzada en Moodle hasta 2.3.11, 2.4.x antes de 2.4.11, 2.5.x antes de 2.5.7, 2.6.x antes de 2.6.4 y 2.7.x antes de 2.7.1 permiten a usuarios autenticados remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo (1) de calificación o (2) de evaluación diseñado en una rúbrica.
Campo de calificación vulnerable
../mod/assign/view.php?id={id}&rownum=0