int(6368)

Vulnerability Bulletins


Vulnerabilidad Cross-site scripting en Moodle

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Moodle 1.9.x anterior a 1.9.14

Description

Se ha descubierto una vulnerabilidad de Cross-Site-Scripting en
Moodle 1.9.x anterior a 1.9.14.

La vulnerabilidad reside en la falta de filtrado en formularios de edición de texto en "course/editsection.html".
Un atacante remoto autenticado podría inyectar un script web o HTML mediante datos manipulados.

Solution

Actualizar a la versión 1.9.14 o superior.

Standar resources

Property Value
CVE CVE-2011-4306
BID

Other resources

Vvulnerabilidad en NVD
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2011-4306

Aviso de vulnerabilidad de foro de Moodle.
Http://moodle.org/mod/forum/discuss.php?d=188319

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-17