MSA-22-0013: Riesgo de inyección SQL en los criterios de concesión de insignias
de Michael Hawkins. Se identificó un riesgo de inyección SQL en el código de insignias relacionado con los criterios de configuración. NOTA: en Moodle 4.0, 3.11.6, 3.10.10 y 3.9.13, el acceso a esta vulnerabilidad estaba disponible solo para los administradores del sitio. En versiones anteriores, el acceso a la capacidad relevante también estaba limitado a profesores y administradores de forma predeterminada. Gravedad/Riesgo: Grave Versiones afectadas: 4.0, 3.11 a 3.11.6, 3.10 a 3.10.10, 3.9 a 3.9.13 y versiones anteriores no admitidas Versiones corregidas :4.0.1, 3.11.7, 3.10.11 y más información: https://moodle.org/mod/forum/discuss.php?d=434581&parent=1748725
Source link