BDU:2021-01194

Мартин Дугамас, ООО «Ред Софт» РЕД ОС, Moodle

НЕ ОЦЕНЕНО

Дата обнаружения

2021-01-11

Официальное описание

Уязвимость виртуальной обучающей среды Moodle связана с недостаточной очисткой введенных пользователем данных в определенных поисковых запросах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://moodle.org/mod/forum/discuss.php?d=417166