Múltiples vulnerabilidades en Moodle
Fecha de publicación:
22/09/2020
Importancia:
4 - Alta
Recursos afectados:
Descripción:
Varios investigadores han reportado 5 vulnerabilidades, 3 con severidad alta y 2 bajas, de tipo XSS almacenado, XSS reflejado, escalada de privilegios, denegación de servicio (DoS) y falta de sanitización de código JavaScript.
Solución:
Moodle ha publicado diversas actualizaciones, en función de la versión afectada:
Detalle:
Para el resto de vulnerabilidades con severidad baja, se han asignado los identificadores: CVE-2020-25629 y CVE-2020-25631.
Fuente: Incibe_Cert
Comentarios
Publicar un comentario
siempre es bueno, leer tus comentarios