MSA-22-0029: Restauración del curso: token CSRF pasado en la URL de redirección del curso
por Michael Hawkins. El token CSRF de un usuario se incluyó innecesariamente en la URL al ser redirigido a un curso que acaban de restaurar. Gravedad/Riesgo: Menor Versiones afectadas: 4.0 a 4.0.4, 3.11 a 3.11.10, 3.9 a 3.9.17 y versiones anteriores no admitidas Versiones corregidas :4.0.5, 3.11.11 y 3.9.18Informado por:Michael HawkinsIdentificador CVE:CVE-2022-45149Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s =MDL-75862Problema del rastreador:MDL-75862 Restauración del curso – CSRF Más información: https://moodle.org/mod/forum/discuss.php?d=440769&parent=1773537
Source link