VDB

CNVD-2025-11089

CNVD-2025-11089 PUBLISHED

Moodle是Moodle开源的一套免费的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle存在跨站脚本漏洞。该漏洞源于站点管理实时日志中显示的描述信息需要额外的清理以防止存储的跨站脚本风险。攻击者可利用该漏洞注入恶意代码,导致服务器上的远程代码执行。

Timeline

  • Feb 17, 2025 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›