MSA-22-0017: XSS almacenado y SSRF ciego posible a través de los detalles de seguimiento de SCORM
por Michael Hawkins. La desinfección insuficiente de los detalles de la pista SCORM presentaba XSS almacenado y riesgos ciegos de SSRF. Gravedad/Riesgo: Grave Versiones afectadas: 4.0 a 4.0.1, 3.11 a 3.11.7, 3.9 a 3.9.14 y versiones anteriores no admitidas Versiones reparadas: 4.0.2, 3.11. 8 y 3.9.15Reportado por:Rekter0Identificador CVE:CVE-2022-35651Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-71921Problema del rastreador:MDL- 71921 XSS almacenado y SSRF ciego posible a través de la pista SCORM Más información: https://moodle.org/mod/forum/discuss.php?d=436458&parent=1756386
Source link