13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-22-0010: XSS almacenado en el formulario de asignación masiva de marcadores de asignación a través del número de ID de usuario



por Michael Hawkins. Los números de ID que se mostraban cuando se asignaban marcadores de forma masiva a las asignaciones requerían desinfección adicional para evitar un riesgo de XSS almacenado. Gravedad/Riesgo: menor Versiones afectadas: 4.0, 3.11 a 3.11.6, 3.10 a 3.10.10, 3.9 a 3.9.13 y versiones anteriores no admitidas Versiones corregidas :4.0.1, 3.11.7, 3.10.11 y 3.9.14Informado por:Paul HoldenIdentificador CVE:CVE-2022-30596Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h =HEAD&st=commit&s=MDL-74204Problema de seguimiento:MDL-74204 Más información: https://moodle.org/mod/forum/discuss.php?d=434578&parent=1748722



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.