MSA-23-0015: Riesgo de inyección SQL menor en el método Wiki externo para enumerar páginas
Hemos recibido recientemente del Centro Criptológico Nacional, esta última información:
por Michael Hawkins. Se identificó un riesgo de inyección de SQL limitado en la funcionalidad utilizada por la actividad Wiki al enumerar páginas. Gravedad/Riesgo: Menor Versiones afectadas: 4.1 a 4.1.2, 4.0 a 4.0.7, 3.11 a 3.11.13, 3.9 a 3.9.20 y anteriores versiones no admitidasVersiones corregidas:4.1.3, 4.0.8, 3.11.14 y 3.9.21Informado por:Paul HoldenIdentificador CVE:CVE-2023-30944Cambios (maestro):http://git.moodle.org/gw?p=moodle. git&a=search&h=HEAD&st=commit&s=MDL-77187Problema del rastreador:MDL-77187 SQL menor Más información: https://moodle.org/mod/forum/discuss.php?d=446286&parent=1793614
Encontrarás más detalles sobre a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34313.html