Kod programskog paketa moodle uočeno je nekoliko sigurnosnih propusta koji mogu dovesti do otkrivanja osjetljivih informacija i izvođenja XSS (eng. Cross-Site Scripting) napada.

Paket: moodle 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2262-1
Izvor: Debian
 
Problem:
Neki od propusta su posljedica pojave XSS ranjivosti, pogreške u "user/profile.php" skripti, nepravilne obrade teksta, nedostatne provjere oznaka, neodgovarajućeg riukovanja ovlastima, i sl. Za detaljan pregled svih nedostataka se preporuča pregled originalne preporuke.

Posljedica:
Propusti se mogu iskoristiti za izvođenje XSS napada ili pregled određenih podataka.

Rješenje:
Kako do problema ne bi došlo, korisnici se upućuju na primjenu dostupnih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh