
CVE-2014-3551
Множественные уязвимости межсайтового скриптинга (XSS) в реализации расширенного оценивания (advanced-grading) в Moodle до версий 2.3.11, 2.4.x до 2.4.11, 2.5.x до 2.5.7, 2.6.x до 2.6.4 и 2.7.x до 2.7.1 позволяют удаленным аутентифицированным пользователям внедрять произвольный веб-скрипт или HTML через специально созданное поле (1) квалификации или (2) рейтинга в рубрике.
Поле оценки уязвимо
../mod/assign/view.php?id={id}&rownum=0