CERTFR-2024-AVI-0388 : Multiples vulnérabilités dans Moodle (13 mai 2024) (CERT-FR)

De multiples vulnérabilités ont été découvertes dans Moodle. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS), une injection de requêtes illégitimes par rebond (CSRF), un contournement de la politique de sécurité.