Moodle是一款教育相关的管理系统,包括信息的获取、传递、交流。 Moodle使用的KSES HTML text cleaning library (weblib.php)的fix_non_standard_entities参数存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过特制的HTML实体注入任意网络脚本或HTML。
Moodle是一款教育相关的管理系统,包括信息的获取、传递、交流。 Moodle使用的KSES HTML text cleaning library (weblib.php)的fix_non_standard_entities参数存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过特制的HTML实体注入任意网络脚本或HTML。