12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-22-0016: Archivo arbitrario leído al importar preguntas de lecciones



por Michael Hawkins. Las comprobaciones de ruta insuficientes en la importación de una pregunta de lección dieron como resultado un riesgo de lectura de archivo arbitrario. La capacidad de acceder a esta función solo está disponible para profesores, gerentes y administradores de manera predeterminada. Gravedad/Riesgo: Grave Versiones afectadas: 4.0 a 4.0.1, 3.11 a 3.11.7, 3.9 a 3.9.14 y versiones anteriores no admitidas Versiones reparadas: 4.0. 2, 3.11.8 y 3.9.15Reportado por:loknopIdentificador CVE:CVE-2022-35650Cambios Más información: https://moodle.org/mod/forum/discuss.php?d=436457&parent=1756385



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.