Moodle 'mod/quiz/editlib.php' Cross Site Scripting Vulnerability
BID:66450
Info
Moodle 'mod/quiz/editlib.php' Cross Site Scripting Vulnerability
| Bugtraq ID: | 66450 |
| Class: | Input Validation Error |
| CVE: |
CVE-2014-2571 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 24 2014 12:00AM |
| Updated: | Mar 24 2014 12:00AM |
| Credit: | Tim Hunt |
| Vulnerable: |
Moodle Moodle 2.6.1 Moodle Moodle 2.5.4 Moodle Moodle 2.5.2 Moodle Moodle 2.5.1 Moodle Moodle 2.4.8 Moodle Moodle 2.4.6 Moodle Moodle 2.4.5 Moodle Moodle 2.4.4 Moodle Moodle 2.4.3 Moodle Moodle 2.6 Moodle Moodle 2.5.3 Moodle Moodle 2.5 Moodle Moodle 2.4.7 Moodle Moodle 2.4.2 Moodle Moodle 2.4.1 Moodle Moodle 2.4 |
| Not Vulnerable: |
Moodle Moodle 2.6.2 Moodle Moodle 2.5.5 Moodle Moodle 2.4.9 |
Solution / Fix
Moodle 'mod/quiz/editlib.php' Cross Site Scripting Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Moodle 'mod/quiz/editlib.php' Cross Site Scripting Vulnerability
References:
References:
- Moodle Homepage (Moodle)
- MSA-14-0004: Incorrect filtering in Quiz (Moodle)
- weekly release 2.7dev (Moodle)