黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2014-3551
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在Moodle(至2.3.11、2.4.x至2.4.11前、2.5.x至2.5.7前、2.6.x至2.6.4前、2.7.x至2.7.1前)的进阶评分实现中存在多个跨站脚本(XSS)漏洞,允许远程认证用户通过rubric中精心构造的(1)资格或(2)评分字段注入任意web脚本或HTML。
评分字段存在漏洞
../mod/assign/view.php?id={id}&rownum=0