Un problema è stato scoperto in Moodle 3.x. Un utente autenticato è consentito di aggiungere blocchi HTML contenenti script per la loro Dashboard; questo non è normalmente un problema di sicurezza perché una dashboard personale è visibile solo a questo utente. Attraverso questa vulnerabilità di sicurezza, gli utenti possono spostare un tale blocco ad altre pagine dove possono essere visualizzate da altri utenti. |
http://www.securityfocus.com/bid/104307 https://moodle.org/mod/forum/discuss.php?d=371202 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1136 |
Vulnerabilità: CVE-2018-1136
