MSA-21-0014: Inyección SQL ciega posible mediante autenticación MNet
por Michael Hawkins. Existía un riesgo de inyección de SQL en sitios con MNet habilitado y configurado, a través de una llamada XML-RPC desde el host del mismo nivel conectado. Tenga en cuenta que esto requiere acceso de administrador del sitio o acceso al par de claves. Severidad / Riesgo: Serio Versiones afectadas: 3.10 a 3.10.3, 3.9 a 3.9.6, 3.8 a 3.8.8, 3.5 a 3.5.17 y versiones anteriores no compatibles Versiones corregidas: 3.11 , 3.10.4, 3.9.7, 3.8.9 y 3.5.18 Reportado por: Rekter0CVE identificador: CVE-2021-32474 Cambios Más información: https://moodle.org/mod/forum/discuss.php?d=422308&parent=1701632
Source link