MSA-21-0040: XSS reflejado en la herramienta de administración de tipo de archivo
por Michael Hawkins. Un parámetro de URL en la herramienta de administrador del sitio de tipo de archivo requería una desinfección adicional para evitar un riesgo XSS reflejado.Severidad / Riesgo: Serio Versiones afectadas: 3.11 a 3.11.3, 3.10 a 3.10.7, 3.9 a 3.9.10 y versiones anteriores no compatibles .4, 3.10.8 y 3.9.11 Reportado por: starlabs_sg Identificador CVE: CVE-2021-43558 Cambios (maestro): http: //git.moodle.org/gw? P = moodle.git & a = search & h = HEAD & st = commit & s = MDL- 72571 Problema de seguimiento: MDL-72571 XSS reflejado en Más información: https://moodle.org/mod/forum/discuss.php?d=429097&parent=1726802
Source link