MSA-22-0022: Riesgo CSRF al habilitar/deshabilitar bibliotecas H5P instaladas
de Michael Hawkins. La activación y desactivación de las bibliotecas H5P instaladas no incluía el token necesario para evitar un riesgo CSRF. Gravedad/Riesgo: Menor Versiones afectadas: 4.0 a 4.0.2 y 3.11 a 3.11.8 Versiones reparadas: 4.0.3 y 3.11.9 Informado por: Paul Holden Identificador CVE :CVE-2022-2986Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-75326Problema del rastreador:MDL-75326 Riesgo CSRF al habilitar/deshabilitar H5P instalado bibliotecas Más información: https://moodle.org/mod/forum/discuss.php?d=437685&parent=1761482
Source link