MSA-22-0028: Aplicar corrección de seguridad ascendente a la biblioteca VideoJS para eliminar el riesgo XSS
por Michael Hawkins. Se aplicó un parche de seguridad ascendente a la biblioteca VideoJS de terceros incluida con Moodle, en las versiones afectadas por un riesgo XSS. Gravedad/Riesgo: Grave Versiones afectadas: 3.11 a 3.11.10, 3.9 a 3.9.17 y versiones anteriores no admitidas Versiones reparadas: 3.11. 11 y 3.9.18Reportado por:VincentIdentificador CVE:CVE-2021-23414 (upstream)Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-75278Rastreador problema:MDL-75278 Aplicar upstream Más información: https://moodle.org/mod/forum/discuss.php?d=440767&parent=1773535
Source link