Moodle CVE-2019-3850 HTML Injection Vulnerability
BID:107479
Info
Moodle CVE-2019-3850 HTML Injection Vulnerability
| Bugtraq ID: | 107479 |
| Class: | Input Validation Error |
| CVE: |
CVE-2019-3850 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 19 2019 12:00AM |
| Updated: | Mar 19 2019 12:00AM |
| Credit: | Steeven George |
| Vulnerable: |
Moodle Moodle 3.6.2 Moodle Moodle 3.6.1 Moodle Moodle 3.5.4 Moodle Moodle 3.5.3 Moodle Moodle 3.5.2 Moodle Moodle 3.5.1 Moodle Moodle 3.4.7 Moodle Moodle 3.4.6 Moodle Moodle 3.4.5 Moodle Moodle 3.4.4 Moodle Moodle 3.4.3 Moodle Moodle 3.4.2 Moodle Moodle 3.1.16 Moodle Moodle 3.1.15 Moodle Moodle 3.1.14 Moodle Moodle 3.1.13 Moodle Moodle 3.1.12 Moodle Moodle 3.1.11 Moodle Moodle 3.1.10 Moodle Moodle 3.1.9 Moodle Moodle 3.1.7 Moodle Moodle 3.1.4 Moodle Moodle 3.1.3 Moodle Moodle 3.1.2 Moodle Moodle 3.1.1 Moodle Moodle 3.6 Moodle Moodle 3.5 Moodle Moodle 3.4.1 Moodle Moodle 3.4.0-rc3 Moodle Moodle 3.4 Moodle Moodle 3.1.8 Moodle Moodle 3.1.6 Moodle Moodle 3.1.5 Moodle Moodle 3.1 |
| Not Vulnerable: |
Moodle Moodle 3.6.3 Moodle Moodle 3.5.5 Moodle Moodle 3.4.8 Moodle Moodle 3.1.17 |
Discussion
Moodle CVE-2019-3850 HTML Injection Vulnerability
Moodle is prone to an HTML Injection vulnerability.
Successful exploits will allow attacker-supplied HTML and script code to run in the context of the affected site, potentially allowing the attacker to steal cookie-based authentication credentials or control how the site is rendered to the user. Other attacks are also possible.
Moodle versions 3.6 through 3.6.2, 3.5 through 3.5.4, 3.4 through 3.4.7, and 3.1 through 3.1.16 are vulnerable.
Moodle is prone to an HTML Injection vulnerability.
Successful exploits will allow attacker-supplied HTML and script code to run in the context of the affected site, potentially allowing the attacker to steal cookie-based authentication credentials or control how the site is rendered to the user. Other attacks are also possible.
Moodle versions 3.6 through 3.6.2, 3.5 through 3.5.4, 3.4 through 3.4.7, and 3.1 through 3.1.16 are vulnerable.
References
Moodle CVE-2019-3850 HTML Injection Vulnerability
References:
References: