Moderate severityNVD Advisory· Published Jun 28, 2010· Updated Jun 16, 2026
CVE-2010-2230
CVE-2010-2230
Description
The KSES text cleaning filter in lib/weblib.php in Moodle before 1.8.13 and 1.9.x before 1.9.9 does not properly handle vbscript URIs, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via HTML input.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
moodle/moodlePackagist | < 1.8.13 | 1.8.13 |
moodle/moodlePackagist | >= 1.9.0, < 1.9.9 | 1.9.9 |
Affected products
54cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*+ 52 more
- cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*range: <=1.8.12
- cpe:2.3:a:moodle:moodle:1.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.2.0:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.3.0:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.3.1:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.3.2:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.3.3:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.3.4:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.4.1:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.4.2:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.4.3:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.4.4:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.4.5:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.5:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.5.0:beta:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.5.1:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.5.2:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.5.3:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.6.0:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.6.1:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.6.2:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.6.3:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.6.4:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.6.5:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.6.6:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.6.7:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.6.8:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.7.1:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.7.2:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.7.3:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.7.4:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.7.5:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.7.6:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.8.1:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.8.10:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.8.11:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.8.2:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.8.3:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.8.4:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.8.5:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.8.6:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.8.7:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.8.8:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.8.9:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.9.1:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.9.2:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.9.3:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.9.4:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.9.5:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.9.6:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.9.7:*:*:*:*:*:*:*
- cpe:2.3:a:moodle:moodle:1.9.8:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
21- cvs.moodle.org/moodle/lib/weblib.phpnvdPatchWEB
- cvs.moodle.org/moodle/lib/weblib.phpnvdPatchWEB
- secunia.com/advisories/40248nvdVendor Advisory
- secunia.com/advisories/40352nvdVendor Advisory
- www.vupen.com/english/advisories/2010/1530nvdVendor AdvisoryWEB
- www.vupen.com/english/advisories/2010/1571nvdVendor AdvisoryWEB
- github.com/advisories/GHSA-3gm8-32vv-q8mpghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2010-2230ghsaADVISORY
- docs.moodle.org/en/Moodle_1.8.13_release_notesnvdWEB
- docs.moodle.org/en/Moodle_1.9.9_release_notesnvdWEB
- lists.fedoraproject.org/pipermail/package-announce/2010-June/043285.htmlnvdWEB
- lists.fedoraproject.org/pipermail/package-announce/2010-June/043291.htmlnvdWEB
- lists.fedoraproject.org/pipermail/package-announce/2010-June/043340.htmlnvdWEB
- lists.opensuse.org/opensuse-security-announce/2010-08/msg00001.htmlnvdWEB
- moodle.org/mod/forum/discuss.phpnvdWEB
- tracker.moodle.org/browse/MDL-22042nvdWEB
- www.openwall.com/lists/oss-security/2010/06/21/2nvdWEB
- bugzilla.redhat.com/show_bug.cginvdWEB
- github.com/moodle/moodle/commit/704c5dfed4f4531b6d74d19cfad573984e74885eghsaWEB
- web.archive.org/web/20100621005117/http://secunia.com/advisories/40248ghsaWEB
- web.archive.org/web/20100711044720/http://secunia.com/advisories/40352ghsaWEB
News mentions
0No linked articles in our index yet.