12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-23-0006: Riesgo de XSS al generar datos de filtro de actividad de la base de datos

Acabamos de recibir del CCN-CERT, la siguiente noticia:

de Michael Hawkins. La salida de contenido por el filtro de enlace automático de la base de datos requirió desinfección adicional para evitar un riesgo XSS. Gravedad/Riesgo: Grave Versiones afectadas: 4.1 a 4.1.1, 4.0 a 4.0.6, 3.11 a 3.11.12, 3.9 a 3.9.19 y anteriores versiones no admitidasVersiones corregidas:4.1.2, 4.0.7, 3.11.13 y 3.9.20Informado por:Petr SkodaSolución alternativa:Deshabilitar el filtro de vinculación automática de la base de datos hasta que se haya aplicado el parche.Identificador CVE:CVE-2023-28331Cambios Más información: https ://moodle.org/mod/forum/discuss.php?d=445063&parent=1788896



Puedes encontrar más detalles sobre en el siguiente link:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34282.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.