
CVE-2014-3551
Plusieurs vulnérabilités de type cross-site scripting (XSS) dans l'implémentation de l'évaluation avancée dans Moodle jusqu'à la version 2.3.11, les versions 2.4.x antérieures à 2.4.11, 2.5.x antérieures à 2.5.7, 2.6.x antérieures à 2.6.4 et 2.7.x antérieures à 2.7.1 permettent aux utilisateurs authentifiés à distance d'injecter du script ou du HTML arbitraire via un champ (1) de qualification ou (2) d'évaluation dans une rubrique.
Champ de note vulnérable
../mod/assign/view.php?id={id}&rownum=0