CVE-2014-3551
Moodle 2.3.11 तक, 2.4.x 2.4.11 से पहले, 2.5.x 2.5.7 से पहले, 2.6.x 2.6.4 से पहले, और 2.7.x 2.7.1 से पहले के संस्करणों में उन्नत-ग्रेडिंग (advanced-grading) कार्यान्वयन में कई क्रॉस-साइट स्क्रिप्टिंग...
- प्रकाशित
- 29 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Moodle 2.3.11 तक, 2.4.x 2.4.11 से पहले, 2.5.x 2.5.7 से पहले, 2.6.x 2.6.4 से पहले, और 2.7.x 2.7.1 से पहले के संस्करणों में उन्नत-ग्रेडिंग (advanced-grading) कार्यान्वयन में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को रूब्रिक में निर्मित (1) योग्यता (qualification) या (2) रेटिंग (rating) फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1CVE-2014-3551
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।