MSA-22-0010: XSS almacenado en el formulario de asignación masiva de marcadores de asignación a través del número de ID de usuario
por Michael Hawkins. Los números de ID que se mostraban cuando se asignaban marcadores de forma masiva a las asignaciones requerían desinfección adicional para evitar un riesgo de XSS almacenado. Gravedad/Riesgo: menor Versiones afectadas: 4.0, 3.11 a 3.11.6, 3.10 a 3.10.10, 3.9 a 3.9.13 y versiones anteriores no admitidas Versiones corregidas :4.0.1, 3.11.7, 3.10.11 y 3.9.14Informado por:Paul HoldenIdentificador CVE:CVE-2022-30596Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h =HEAD&st=commit&s=MDL-74204Problema de seguimiento:MDL-74204 Más información: https://moodle.org/mod/forum/discuss.php?d=434578&parent=1748722
Source link