
CVE-2014-3551
Moodle 2.3.11까지, 2.4.x (2.4.11 미만), 2.5.x (2.5.7 미만), 2.6.x (2.6.4 미만), 2.7.x (2.7.1 미만)에서 고급 채점 구현에 여러 사이트 간 스크립팅(XSS) 취약점이 존재합니다. 이를 통해 원격 인증 사용자는 루브릭에서 조작된 (1) 자격 또는 (2) 평점 필드를 통해 임의의 웹 스크립트나 HTML을 주입할 수 있습니다.
취약한 등급 필드
../mod/assign/view.php?id={id}&rownum=0