12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Múltiples vulnerabilidades en Moodle | INCIBE-CERT


  • Una validación o filtrado insuficientes en el campo para introducir el ID del usuario podría permitir a un usuario malintencionado realizar un ataque de tipo XSS almacenado (stored). Se ha asignado el identificador CVE-2021-20279 para esta vulnerabilidad crítica.
  • Un filtrado insuficiente en las respuestas de feedback podría permitir a un usuario malintencionado realizar un ataque de tipo XSS almacenado o SSRF ciego (blind). Se ha asignado el identificador CVE-2021-20280 para esta vulnerabilidad crítica.

Para las vulnerabilidades de severidad baja, se han asignado los identificadores CVE-2020-11022, CVE-2020-11023, CVE-2021-20283, CVE-2021-20282 y CVE-2021-20281.

Encuesta valoración



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.