MSA-21-0006: XSS almacenado a través del campo de perfil de usuario del número de identificación
por Michael Hawkins. El campo de perfil de usuario del número de ID requería una desinfección adicional para evitar un riesgo XSS almacenado. Severidad / Riesgo: Serio Versiones afectadas: 3.10 a 3.10.1, 3.9 a 3.9.4, 3.8 a 3.8.7, 3.5 a 3.5.16 y versiones anteriores no compatibles. corregido: 3.10.2, 3.9.5, 3.8.8 y 3.5.17 Informado por: Magyar-Hunor Tamas Solución alternativa: Desactive el campo de número de identificación desmarcándolo en Administrador del sitio> Usuarios> Políticas de usuario> Mostrar identidad de usuario, hasta que se haya aplicado el parche. apply.CVE Más información: https://moodle.org/mod/forum/discuss.php?d=419650&parent=1691259
Source link