MSA-22-0004: Riesgo de CSRF en la eliminación de alineación de distintivos
de Michael Hawkins. Él "eliminar la alineación de la insignia" la funcionalidad no incluía la verificación de token necesaria para evitar un riesgo CSRF. Gravedad/Riesgo: Grave Versiones afectadas: 3.11 a 3.11.4, 3.10 a 3.10.8, 3.9 a 3.9.11 y versiones anteriores no admitidas Versiones reparadas: 3.11.5, 3.10. 9 y 3.9.12Informado por:OstapbenderIdentificador CVE:CVE-2022-0335Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-72367Problema del rastreador:MDL- 72367 CSRF riesgo en placa Más información: https://moodle.org/mod/forum/discuss.php?d=431103&parent=1734817
Source link