13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-22-0013: Riesgo de inyección SQL en los criterios de concesión de insignias



de Michael Hawkins. Se identificó un riesgo de inyección SQL en el código de insignias relacionado con los criterios de configuración. NOTA: en Moodle 4.0, 3.11.6, 3.10.10 y 3.9.13, el acceso a esta vulnerabilidad estaba disponible solo para los administradores del sitio. En versiones anteriores, el acceso a la capacidad relevante también estaba limitado a profesores y administradores de forma predeterminada. Gravedad/Riesgo: Grave Versiones afectadas: 4.0, 3.11 a 3.11.6, 3.10 a 3.10.10, 3.9 a 3.9.13 y versiones anteriores no admitidas Versiones corregidas :4.0.1, 3.11.7, 3.10.11 y más información: https://moodle.org/mod/forum/discuss.php?d=434581&parent=1748725



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.