漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
moodle: stored XSS in lesson overview report via user ID number
Vulnerability Description
ID numbers displayed in the lesson overview report required additional sanitizing to prevent a stored XSS risk.
CVSS Information
N/A
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
Moodle 安全漏洞
Vulnerability Description
Moodle是一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle存在安全漏洞,该漏洞源于课程概述报告中显示的ID号没有进行额外的清理,导致出现存储型跨站脚本(XSS)漏洞。
CVSS Information
N/A
Vulnerability Type
N/A