13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-20-0020: XSS almacenado es posible al cambiar el nombre de los elementos del banco de contenido



por Michael Hawkins. Era posible incluir JavaScript al cambiar el nombre de los elementos del banco de contenido.Severidad / Riesgo: Menor Versiones afectadas: 3.9 a 3.9.2 Versiones corregidas: 3.10, 3.9.3 Informado por: Degrange Identificador MCVE: CVE-2020-25702 Cambios (maestro): http: / /git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-69046Problema de seguimiento: MDL-69046 Es posible almacenar XSS al cambiar el nombre de los elementos del banco de contenido Más información: https://moodle.org/mod/ foro / discusion.php? d = 413940 & parent = 1668775



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.