JVN Info.

Id
16730  
Name
JVNDB-2014-005605  
Title
Moodle の webservice/upload.php における JavaScript を含むファイルをアップロードされる脆弱性  
Summary
Moodle の webservice/upload.php は、ファイルのアップロードがプライベート用かドラフト用かを確認しないため、JavaScript を含むファイルをアップロードされ、その結果、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2014-7835  
Cvssv2
2.1  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005605.html  
Published Date
2014-11-17  
Registered Date
2014-11-25  
Last Updated Date
2014-11-25  

Actions