
CVE-2014-3551
Multiple vulnerabilità di cross-site scripting (XSS) nell'implementazione del grading avanzato in Moodle fino alla versione 2.3.11, 2.4.x prima della 2.4.11, 2.5.x prima della 2.5.7, 2.6.x prima della 2.6.4 e 2.7.x prima della 2.7.1 permettono a utenti autenticati remoti di iniettare script web arbitrari o HTML tramite un campo (1) di qualifica o (2) di valutazione appositamente costruito in una rubrica.
Campo del voto vulnerabile
../mod/assign/view.php?id={id}&rownum=0