YUI 'flashuploader.swf' Cross-Site Scripting Vulnerability
BID:61526
Info
YUI 'flashuploader.swf' Cross-Site Scripting Vulnerability
| Bugtraq ID: | 61526 |
| Class: | Input Validation Error |
| CVE: |
CVE-2013-4942 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 15 2013 12:00AM |
| Updated: | Jul 15 2013 12:00AM |
| Credit: | Aleksandr Dobkin and Sebastian Roschke of the Google Security Team. |
| Vulnerable: |
Moodle Moodle 2.4.4 Moodle Moodle 2.4.3 Moodle Moodle 2.3.7 Moodle Moodle 2.3.6 Moodle Moodle 2.3.3 Moodle Moodle 2.3.2 Moodle Moodle 2.3.1 Moodle Moodle 2.2.10 Moodle Moodle 2.2.9 Moodle Moodle 2.2.6 Moodle Moodle 2.2.5 Moodle Moodle 2.2.4 Moodle Moodle 2.2.3 Moodle Moodle 2.2.2 Moodle Moodle 2.2.1 Moodle Moodle 2.5 Moodle Moodle 2.4.2 Moodle Moodle 2.4.1 Moodle Moodle 2.4 Moodle Moodle 2.3.5 Moodle Moodle 2.3.4 Moodle Moodle 2.3 Moodle Moodle 2.2.8 Moodle Moodle 2.2.7 Moodle Moodle 2.2 |
| Not Vulnerable: |
Moodle Moodle 2.5.1 Moodle Moodle 2.4.5 Moodle Moodle 2.3.8 Moodle Moodle 2.2.11 |
Solution / Fix
YUI 'flashuploader.swf' Cross-Site Scripting Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.