MSA-23-0002: Riesgo de XSS reflejado en la búsqueda de blogs
Hemos recibido recientemente del Centro Criptológico Nacional, esta última información:
por Michael Hawkins. La búsqueda de blogs requería desinfección adicional para evitar un riesgo XSS reflejado. Gravedad/Riesgo: Grave Versiones afectadas: 4.1 y 4.0 a 4.0.5 Versiones reparadas: 4.1.1, 4.0.6 Informado por: Desconocido (nombre no proporcionado) Identificador CVE: CVE-2023-23922 Cambios (maestro): http:/ /git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-76861 Problema del rastreador: MDL-76861 Riesgo de XSS reflejado en la búsqueda de blogs Más información: https://moodle.org/mod/forum /discutir.php?d=443273&parent=1782022
Hallarás mayores detalles en el siguiente link:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34023.html