MSA-22-0023: XSS almacenado y riesgos de denegación de servicio de página debido a la representación recursiva en los asistentes de plantilla de Moustache
por Michael Hawkins. La representación recursiva de los asistentes de plantilla de Moustache que contienen la entrada del usuario podría, en algunos casos, generar un riesgo XSS o una página que no se carga. Gravedad/Riesgo: Grave Versiones afectadas: 4.0 a 4.0.3, 3.11 a 3.11.9, 3.9 a 3.9. 16 y versiones anteriores no compatibles Versiones corregidas: 4.0.4, 3.11.10 y 3.9.17 Informado por: Adam Roberts, NCC Group Identificador CVE: CVE-2022-40313 Cambios (maestro): http://git.moodle.org/gw?p= moodle.git&a=search&h=HEAD&st=commit&s=MDL-68066Tracker Más información: https://moodle.org/mod/forum/discuss.php?d=438392&parent=1764793
Source link