MSA-23-0009: La enumeración de nombres de usuarios es posible a través de IDOR en la página de planes de aprendizaje
Hemos recibido recientemente del CCN-CERT, esta noticia importante:
de Michael Hawkins. Los usuarios autenticados pudieron enumerar los nombres de otros usuarios a través de la página de planes de aprendizaje. Gravedad/Riesgo: Menor Versiones afectadas: 4.1 a 4.1.1 y 4.0 a 4.0.6 Versiones reparadas: 4.1.2 y 4.0.7 Informado por: Paul Holden Identificador CVE: CVE- 2023-28334Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-77129Problema del rastreador:MDL-77129 La enumeración de nombres de usuarios es posible a través de IDOR en la página de planes de aprendizaje Más información: https://moodle.org/mod/forum/discuss.php?d=445066&parent=1788899
Hallarás más detalles en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34297.html