Description
Cross-site scripting (XSS) vulnerability in lib/filelib.php in Moodle 2.0.x before 2.0.9, 2.1.x before 2.1.6, and 2.2.x before 2.2.3 allows remote authenticated users to inject arbitrary web script or HTML via an assignment submission with zip compression, leading to text/html rendering during a "download all" action.
Remediation
References
Related Vulnerabilities
WordPress Plugin Redux Framework Multiple Cross-Site Scripting Vulnerabilities (3.6.0.2)
MongoDb Reliance on Untrusted Inputs in a Security Decision Vulnerability (CVE-2026-13059)
Internet Information Services Other Vulnerability (CVE-1999-0736)
Moodle Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2023-28335)