Otkriveni su višestruki nedostaci programskog paketa moodle koji se mogu iskoristiti za zaobilaženje postavljenih ograničenja, izmjenu podataka, pokretanje proizvoljnih naredbi i DOS napad.

Paket: moodle 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: neodgovarajuće rukovanje datotekama, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2338-1
Izvor: Debian
 
Problem:
Pronađeno je nekoliko nedostataka vezanih uz pogreške u programskim funkcijama i komponentama, XSS ranjivosti te neodgovarajuće rukovanje ovlastima i podacima.

Posljedica:
Navedeni nedostaci se mogu iskoristiti za zaobilaženje postavljenih ograničenja, izmjenu podataka, pokretanje proizvoljnih naredbi i DOS napad.

Rješenje:
Svim korisnicima se preporuča instaliranje nove inačice ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh