BDU:2021-02738
Мартин Дугамас, ООО «Ред Софт» РЕД ОС, Moodle
Дата обнаружения
2021-05-17
Официальное описание
Уязвимость виртуальной обучающей среды Moodle связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный HTML-код и код сценария в браузере пользователя в контексте уязвимого веб-сайта
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Moodle: https://moodle.org/mod/forum/discuss.php?d=422309
Для РЕД ОС: https://redos.red-soft.ru/updatesec/