MSA-21-0034: Riesgo de omisión de autenticación cuando se usa autenticación de base de datos externa
por Michael Hawkins. Se identificó un riesgo de omisión de autenticación en la funcionalidad de autenticación de la base de datos externa, debido a una vulnerabilidad de malabarismo de tipos.Severidad / Riesgo: Serio Versiones afectadas: 3.11 a 3.11.2, 3.10 a 3.10.6, 3.9 a 3.9.9 y versiones anteriores no compatibles Versiones corregidas: 3.11.3, 3.10.7 y 3.9.10 Informado por: Amit Identificador EyalCVE: CVE-2021-40693 Cambios (maestro): http: //git.moodle.org/gw? P = moodle.git & a = search & h = HEAD & st = commit & s = MDL-71160 Problema del rastreador: MDL-71160 Más información: https://moodle.org/mod/forum/discuss.php?d=427105&parent=1719327
Source link