MSA-20-0020: XSS almacenado es posible al cambiar el nombre de los elementos del banco de contenido
por Michael Hawkins. Era posible incluir JavaScript al cambiar el nombre de los elementos del banco de contenido.Severidad / Riesgo: Menor Versiones afectadas: 3.9 a 3.9.2 Versiones corregidas: 3.10, 3.9.3 Informado por: Degrange Identificador MCVE: CVE-2020-25702 Cambios (maestro): http: / /git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-69046Problema de seguimiento: MDL-69046 Es posible almacenar XSS al cambiar el nombre de los elementos del banco de contenido Más información: https://moodle.org/mod/ foro / discusion.php? d = 413940 & parent = 1668775
Source link