MSA-23-0006: Riesgo de XSS al generar datos de filtro de actividad de la base de datos
Acabamos de recibir del CCN-CERT, la siguiente noticia:
de Michael Hawkins. La salida de contenido por el filtro de enlace automático de la base de datos requirió desinfección adicional para evitar un riesgo XSS. Gravedad/Riesgo: Grave Versiones afectadas: 4.1 a 4.1.1, 4.0 a 4.0.6, 3.11 a 3.11.12, 3.9 a 3.9.19 y anteriores versiones no admitidasVersiones corregidas:4.1.2, 4.0.7, 3.11.13 y 3.9.20Informado por:Petr SkodaSolución alternativa:Deshabilitar el filtro de vinculación automática de la base de datos hasta que se haya aplicado el parche.Identificador CVE:CVE-2023-28331Cambios Más información: https ://moodle.org/mod/forum/discuss.php?d=445063&parent=1788896
Puedes encontrar más detalles sobre en el siguiente link:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34282.html