VYPR

Idealms

by Ideaco

CVEs (2)

  • CVE-2022-31788CriJun 10, 2022
    risk 0.65cvss 9.8epss 0.15

    IdeaLMS 2022 allows SQL injection via the IdeaLMS/ChatRoom/ClassAccessControl/6?isBigBlueButton=0&ClassID= pathname.

  • CVE-2022-31786MedJun 21, 2022
    risk 0.40cvss 6.1epss 0.01

    IdeaLMS 2022 allows reflected Cross Site Scripting (XSS) via the IdeaLMS/Class/Assessment/ PATH_INFO.