Vulnerability Name: | CVE-2014-7830 (CCN-98720) | ||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2014-11-17 | ||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-11-17 | ||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2020-12-01 | ||||||||||||||||||||||||||||||||||||||||||||
Summary: | Cross-site scripting (XSS) vulnerability in mod/feedback/mapcourse.php in the Feedback module in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3 allows remote authenticated users to inject arbitrary web script or HTML by leveraging the mod/feedback:mapcourse capability to provide a searchcourse parameter. | ||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 3.5 Low (CVSS v2 Vector: AV:N/AC:M/Au:S/C:N/I:P/A:N) 3.0 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:S/C:N/I:P/A:N/E:H/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Cross-Site Scripting | ||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2014-7830 Source: CONFIRM Type: UNKNOWN http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-47865 Source: MLIST Type: UNKNOWN [oss-security] 20141117 Moodle security issues are now public Source: BID Type: UNKNOWN 71119 Source: CCN Type: BID-71119 Moodle 'mod/feedback/mapcourse.php' Cross Site Scripting Vulnerability Source: SECTRACK Type: UNKNOWN 1031215 Source: XF Type: UNKNOWN moodle-cve20147830-xss(98720) Source: CONFIRM Type: Vendor Advisory https://moodle.org/mod/forum/discuss.php?d=275147 Source: CCN Type: Moodle Security Advisory MSA-14-0036 XSS in mapcourse script in Feedback module Source: CCN Type: Moodle Web site Multiple Moodle Vulnerabilities Source: CCN Type: WhiteSource Vulnerability Database CVE-2014-7830 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||
BACK |