14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

MSA-23-0009: La enumeración de nombres de usuarios es posible a través de IDOR en la página de planes de aprendizaje

Hemos recibido recientemente del CCN-CERT, esta noticia importante:

de Michael Hawkins. Los usuarios autenticados pudieron enumerar los nombres de otros usuarios a través de la página de planes de aprendizaje. Gravedad/Riesgo: Menor Versiones afectadas: 4.1 a 4.1.1 y 4.0 a 4.0.6 Versiones reparadas: 4.1.2 y 4.0.7 Informado por: Paul Holden Identificador CVE: CVE- 2023-28334Cambios (maestro):http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-77129Problema del rastreador:MDL-77129 La enumeración de nombres de usuarios es posible a través de IDOR en la página de planes de aprendizaje Más información: https://moodle.org/mod/forum/discuss.php?d=445066&parent=1788899



Hallarás más detalles en el siguiente enlace:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34297.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.