MSA-22-0023: XSS almacenado y riesgos de denegación de servicio de página debido a la representación recursiva en los asistentes de plantilla de Moustache
de Michael Hawkins. La representación recursiva de los asistentes de plantilla de Moustache que contienen la entrada del usuario podría, en algunos casos, generar un riesgo XSS o una página que no se carga. Gravedad/Riesgo: Grave Versiones afectadas: 4.0 a 4.0.3, 3.11 a 3.11.9, 3.9 a 3.9. 16 y versiones anteriores no compatibles Versiones corregidas: 4.0.4, 3.11.10 y 3.9.17 Informado por: Adam Roberts, NCC Group Identificador CVE: CVE-2022-40313 Cambios Más información: https://moodle.org/mod/forum/discuss.php ?d=438392&parent=1764793
Source link