
Advisory che descrive una vulnerabilità di iniezione HTML autenticata in Totara LMS che interessa le versioni precedenti alla 19.1.5, consentendo il dirottamento della sessione e l'esecuzione di comandi tramite messaggi appositamente predisposti.
Descrizione
Punteggio CVSS 3: 7.3 (Alto)
Tipo di attacco
Versioni interessate
Fornitore del prodotto
Base del codice del prodotto interessato
Componente interessato
Mitigazioni
Dettagli sulla vulnerabilità
Versioni corrette
Scoperto da: