11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-22-0023: XSS almacenado y riesgos de denegación de servicio de página debido a la representación recursiva en los asistentes de plantilla de Moustache



por Michael Hawkins. La representación recursiva de los asistentes de plantilla de Moustache que contienen la entrada del usuario podría, en algunos casos, generar un riesgo XSS o una página que no se carga. Gravedad/Riesgo: Grave Versiones afectadas: 4.0 a 4.0.3, 3.11 a 3.11.9, 3.9 a 3.9. 16 y versiones anteriores no compatibles Versiones corregidas: 4.0.4, 3.11.10 y 3.9.17 Informado por: Adam Roberts, NCC Group Identificador CVE: CVE-2022-40313 Cambios (maestro): http://git.moodle.org/gw?p= moodle.git&a=search&h=HEAD&st=commit&s=MDL-68066Tracker Más información: https://moodle.org/mod/forum/discuss.php?d=438392&parent=1764793



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.