
CVE-2014-3551
Múltiplas vulnerabilidades de cross-site scripting (XSS) na implementação de avaliação avançada no Moodle até 2.3.11, 2.4.x anteriores a 2.4.11, 2.5.x anteriores a 2.5.7, 2.6.x anteriores a 2.6.4 e 2.7.x anteriores a 2.7.1 permitem que usuários autenticados remotos injetem scripts web arbitrários ou HTML através de um campo (1) de qualificação ou (2) de classificação manipulado em uma rubrica.
Campo de nota vulnerável
../mod/assign/view.php?id={id}&rownum=0