MSA-21-0004: XSS almacenado posible a través del filtro de notación TeX
por Michael Hawkins. Si el filtro de notación TeX estaba habilitado, se requería una desinfección adicional del contenido de TeX para evitar el riesgo de XSS almacenado. Severidad / Riesgo: Serio Versiones afectadas: 3.10, 3.9 a 3.9.3, 3.8 a 3.8.6, 3.5 a 3.5.15 y versiones anteriores no compatibles Versiones corregidas: 3.10.1, 3.9.4, 3.8.7 y 3.5.16 Informado por: Ata Hakcil Solución alternativa: Desactive el filtro de notación TeX hasta que se haya aplicado el parche. (Tenga en cuenta que este filtro está desactivado de forma predeterminada). Identificador de CVE: CVE-2021-20186 Cambios Más información: https://moodle.org/mod/forum/discuss.php?d=417170&parent=1680845
Source link