13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-21-0014: Inyección SQL ciega posible mediante autenticación MNet



por Michael Hawkins. Existía un riesgo de inyección de SQL en sitios con MNet habilitado y configurado, a través de una llamada XML-RPC desde el host del mismo nivel conectado. Tenga en cuenta que esto requiere acceso de administrador del sitio o acceso al par de claves. Severidad / Riesgo: Serio Versiones afectadas: 3.10 a 3.10.3, 3.9 a 3.9.6, 3.8 a 3.8.8, 3.5 a 3.5.17 y versiones anteriores no compatibles Versiones corregidas: 3.11 , 3.10.4, 3.9.7, 3.8.9 y 3.5.18 Reportado por: Rekter0CVE identificador: CVE-2021-32474 Cambios Más información: https://moodle.org/mod/forum/discuss.php?d=422308&parent=1701632



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.