13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-22-0004: Riesgo de CSRF en la eliminación de alineación de distintivos



de Michael Hawkins. Él "eliminar la alineación de la insignia" la funcionalidad no incluía la verificación de token necesaria para evitar un riesgo CSRF. Gravedad/Riesgo: Grave Versiones afectadas: 3.11 a 3.11.4, 3.10 a 3.10.8, 3.9 a 3.9.11 y versiones anteriores no admitidas Versiones reparadas: 3.11.5, 3.10. 9 y 3.9.12Informado por:OstapbenderIdentificador CVE:CVE-2022-0335Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-72367Problema del rastreador:MDL- 72367 CSRF riesgo en placa Más información: https://moodle.org/mod/forum/discuss.php?d=431103&parent=1734817



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.