11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-21-0004: XSS almacenado posible a través del filtro de notación TeX



por Michael Hawkins. Si el filtro de notación TeX estaba habilitado, se requería una desinfección adicional del contenido de TeX para evitar el riesgo de XSS almacenado. Severidad / Riesgo: Serio Versiones afectadas: 3.10, 3.9 a 3.9.3, 3.8 a 3.8.6, 3.5 a 3.5.15 y versiones anteriores no compatibles Versiones corregidas: 3.10.1, 3.9.4, 3.8.7 y 3.5.16 Informado por: Ata Hakcil Solución alternativa: Desactive el filtro de notación TeX hasta que se haya aplicado el parche. (Tenga en cuenta que este filtro está desactivado de forma predeterminada). Identificador de CVE: CVE-2021-20186 Cambios Más información: https://moodle.org/mod/forum/discuss.php?d=417170&parent=1680845



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.