Description
An SQL injection risk was identified in Badges code relating to configuring criteria. Access to the relevant capability was limited to teachers and managers by default.
Remediation
References
Related Vulnerabilities
Jboss EAP Uncontrolled Resource Consumption Vulnerability (CVE-2017-12174)
WordPress Plugin MF Gig Calendar 'page_id' Parameter Cross-Site Scripting (0.9.4.1)
MySQL CVE-2013-3805 Vulnerability (CVE-2013-3805)
MediaWiki Incorrect Permission Assignment for Critical Resource Vulnerability (CVE-2021-30156)