MSA-22-0001: Riesgo de inyección de código SQL en intentos de usuario de obtención de código de actividad h5p
de Michael Hawkins. Se identificó un riesgo de inyección SQL en el servicio web de actividad h5p responsable de obtener datos de intentos de usuario. Gravedad/Riesgo: Grave Versiones afectadas: 3.11 a 3.11.4 Versiones reparadas: 3.11.5 Informado por: Paul Holden Identificador CVE: CVE-2022-0332 Cambios (maestro) :http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-72573Problema del rastreador:MDL-72573 Riesgo de inyección de código SQL en el código que obtiene intentos de usuario de actividad h5p Más información: https:// moodle.org/mod/forum/discuss.php?d=431099&parent=1734813
Source link