12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-21-0006: XSS almacenado a través del campo de perfil de usuario del número de identificación



por Michael Hawkins. El campo de perfil de usuario del número de ID requería una desinfección adicional para evitar un riesgo XSS almacenado. Severidad / Riesgo: Serio Versiones afectadas: 3.10 a 3.10.1, 3.9 a 3.9.4, 3.8 a 3.8.7, 3.5 a 3.5.16 y versiones anteriores no compatibles. corregido: 3.10.2, 3.9.5, 3.8.8 y 3.5.17 Informado por: Magyar-Hunor Tamas Solución alternativa: Desactive el campo de número de identificación desmarcándolo en Administrador del sitio> Usuarios> Políticas de usuario> Mostrar identidad de usuario, hasta que se haya aplicado el parche. apply.CVE Más información: https://moodle.org/mod/forum/discuss.php?d=419650&parent=1691259



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.