MSA-22-0030: Riesgo XSS reflejado en la herramienta de política
por Michael Hawkins. La URL de retorno en la herramienta de política requería desinfección adicional para evitar un riesgo XSS reflejado. Gravedad/Riesgo: Grave Versiones afectadas: 4.0 a 4.0.4, 3.11 a 3.11.10, 3.9 a 3.9.17 y versiones anteriores no admitidas Versiones reparadas: 4.0.5 , 3.11.11 y 3.9.18Informado por:Eric MerrillIdentificador CVE:CVE-2022-45150Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-76091Rastreador Problema: MDL-76091 Riesgo XSS reflejado en la herramienta de políticas Más información: https://moodle.org/mod/forum/discuss.php?d=440770&parent=1773538
Source link