Totara LMS версии 19.1.5 и более ранних версий уязвима для внедрения HTLM. Злоумышленник может внедрить вредоносный код HTLM в сообщение и отправить его всем пользователям приложения, что приведет к выполнению кода и может привести к перехвату сеанса и выполнению команд в браузере жертвы.
Показать оригинальное описание (EN)
Totara LMS v19.1.5 and before is vulnerable to HTLM Injection. An attacker can inject malicious HTLM code in a message and send it to all the users in the application, resulting in executing the code and may lead to session hijacking and executing commands on the victim's browser.
Характеристики атаки
Последствия
Строка CVSS v3.1