Moodle是一款教育相关的管理系统,包括信息的获取、传递、交流。 Moodle存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以利用(1)Login-As功能相关向量,或(2)在全局搜索功能开启,未明全局搜索项在全局搜索引擎内部形成时,注入任意网络脚本或HTML。
Moodle是一款教育相关的管理系统,包括信息的获取、传递、交流。 Moodle存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以利用(1)Login-As功能相关向量,或(2)在全局搜索功能开启,未明全局搜索项在全局搜索引擎内部形成时,注入任意网络脚本或HTML。