11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-21-0040: XSS reflejado en la herramienta de administración de tipo de archivo



por Michael Hawkins. Un parámetro de URL en la herramienta de administrador del sitio de tipo de archivo requería una desinfección adicional para evitar un riesgo XSS reflejado.Severidad / Riesgo: Serio Versiones afectadas: 3.11 a 3.11.3, 3.10 a 3.10.7, 3.9 a 3.9.10 y versiones anteriores no compatibles .4, 3.10.8 y 3.9.11 Reportado por: starlabs_sg Identificador CVE: CVE-2021-43558 Cambios (maestro): http: //git.moodle.org/gw? P = moodle.git & a = search & h = HEAD & st = commit & s = MDL- 72571 Problema de seguimiento: MDL-72571 XSS reflejado en Más información: https://moodle.org/mod/forum/discuss.php?d=429097&parent=1726802



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.