MSA-23-0002: Riesgo de XSS reflejado en la búsqueda de blogs
Hemos recibido recientemente del CCN-CERT, esta última información:
por Michael Hawkins. La búsqueda de blogs requirió desinfección adicional para evitar un riesgo XSS reflejado. Gravedad/Riesgo: Grave Versiones afectadas: 4.1 y 4.0 a 4.0.5 Versiones reparadas: 4.1.1, 4.0.6 Informado por: Desconocido (nombre no proporcionado) Identificador CVE: Cambios pendientes (maestro) :http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-76861Problema del rastreador:MDL-76861 Riesgo de XSS reflejado en la búsqueda de blogs Más información: https://moodle.org/ mod/foro/discutir.php?d=443273&parent=1782022
Encontrarás más detalles en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34004.html