MSA-22-0019: El módulo LTI reflejó el riesgo XSS, que afecta solo a usuarios no autenticados
de Michael Hawkins. Se identificó un riesgo XSS reflejado menor en el módulo LTI. Esto no afectó a los usuarios autenticados. Gravedad/Riesgo: Menor Versiones afectadas: 4.0 a 4.0.1, 3.11 a 3.11.7, 3.9 a 3.9.14 y versiones anteriores no admitidas Versiones reparadas: 4.0.2, 3.11.8 y 3.9.15 Informado por: Luuk VerhoevenIdentificador CVE:CVE-2022-35653Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-72299Problema de seguimiento:MDL-72299 Módulo LTI reflejado XSS Más información: https://moodle.org/mod/forum/discuss.php?d=436460&parent=1756388
Source link