MSA-23-0013: Riesgo de XSS en alertas de TinyMCE (ascendente)
Hemos recibido recientemente del CCN-CERT, la siguiente noticia:
por Michael Hawkins. El editor TinyMCE incluido con Moodle requería la aplicación de un parche de seguridad para corregir un riesgo XSS. Gravedad/Riesgo: Menor Versiones afectadas: 4.1 a 4.1.1 Versiones reparadas: 4.1.2 Informado por: Andrew Lyons Identificador CVE: CVE-2022-23494 Cambios (maestro) :N/ATracker problema:MDL-77470 Riesgo XSS en alertas TinyMCE (upstream) Más información: https://moodle.org/mod/forum/discuss.php?d=445070&parent=1788903
Encontrarás más detalles en el siguiente link:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34455.html