Refer:
tunCERT/Vuln.2019-026
Version:
1.0
Date version:
2019-01-22
Score cvss:
0.00
Classification:
- Moyennement critique
Impact:
- Exécution de code arbitraire
- Perte de confidentialité
Logiciels impactés (s) :
- Moodle 3.1 à 3.1.15
- Moodle 3.4 à 3.4.6
- Moodle 3.5 à 3.5.3
- Moodle 3.6 à 3.6.1
Description:
Des vulnérabilités ont été découvertes dans la plateforme d'apprentissage en ligne à Moodle à à cause de limpropre validation des paramètrès en entrée/sortie. Lexploitation de ces failles pourrait permettre à un attaquant distant dexécuter du code arbitraire et de contourner certaines restrictions de sécurité afin d'accéder à des données confidentielles.
Solution:
Mettre à jour Moddle avec les versions 3.6.2, 3.5.4, 3.4.7 et 3.1.16
Téléchargement de Moodle
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Moodle MSA-19-0001 du 21 janvier 2019
Date de publication:
2019-01-22
Référence:
26