BDU:2021-02734
Мартин Дугамас, ООО «Ред Софт» РЕД ОС, Moodle
Дата обнаружения
2021-05-17
Официальное описание
Уязвимость виртуальной обучающей среды Moodle существует из-за недостаточной очистки предоставленных пользователем данных в конечной точке авторизации LTI. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки (XSS)
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Moodle: https://moodle.org/mod/forum/discuss.php?d=422314
Для РЕД ОС: https://redos.red-soft.ru/updatesec/