Moodle 跨站脚本漏洞 CVE-2020-25631

4.3 AV AC AU C I A
发布: 2020-12-08
修订: 2024-11-21

Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle 存在安全漏洞,该漏洞源于在这个漏洞中,可以在书的章节标题中包含JavaScript,而在“添加新章节”页面中没有进行转译。这个问题在3.9.2、3.8.5和3.7.8中得到了解决。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息