Refer:
tunCERT/Vuln.2019-090
Version:
1.0
Date version:
2019-03-21
Score cvss:
0.00
Classification:
- Critique
Impact:
- Exécution de code arbitraire
- Perte de confidentialité
Logiciels impactés (s) :
- Moodle 3.6 à 3.6.2
- Moodle 3.5 à 3.5.4
- Moodle 3.4 à 3.4.7
- Moodle 3.1 à 3.1.16 et versions antérieures non supportées
Description:
Des vulnérabilités ont été découvertes dans la plateforme d'apprentissage en ligne à Moodle à à cause de limpropre validation des paramètrès en entrée/sortie. Lexploitation de ces failles pourrait permettre à un attaquant distant dexécuter du code arbitraire et de contourner certaines restrictions de sécurité afin d'accéder aux données confidentielles.
Solution:
Mettre à jour Moddle avec les versions 3.6.3, 3.5.5, 3.4.8 et 3.1.17
Téléchargement de Moodle
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Moodle MSA-19-0004
Date de publication:
2019-03-21
Référence:
90