
CVE-2014-3551
Moodle के 2.3.11 तक, 2.4.x से पहले 2.4.11, 2.5.x से पहले 2.5.7, 2.6.x से पहले 2.6.4, और 2.7.x से पहले 2.7.1 संस्करणों में उन्नत-ग्रेडिंग (advanced-grading) कार्यान्वयन में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को रूब्रिक में निर्मित (1) क्वालिफिकेशन या (2) रेटिंग फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
ग्रेड फ़ील्ड असुरक्षित
../mod/assign/view.php?id={id}&rownum=0