12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-22-0017: XSS almacenado y SSRF ciego posible a través de los detalles de seguimiento de SCORM



por Michael Hawkins. La desinfección insuficiente de los detalles de la pista SCORM presentaba XSS almacenado y riesgos ciegos de SSRF. Gravedad/Riesgo: Grave Versiones afectadas: 4.0 a 4.0.1, 3.11 a 3.11.7, 3.9 a 3.9.14 y versiones anteriores no admitidas Versiones reparadas: 4.0.2, 3.11. 8 y 3.9.15Reportado por:Rekter0Identificador CVE:CVE-2022-35651Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-71921Problema del rastreador:MDL- 71921 XSS almacenado y SSRF ciego posible a través de la pista SCORM Más información: https://moodle.org/mod/forum/discuss.php?d=436458&parent=1756386



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.