U paketu Moodle uočeno je nekoliko sigurnosnih nedostataka koji se mogu iskoristiti udaljeno za zaobilaženje ograničenja, otkrivanje osjetljivih podataka ili izvođenje DoS napada.

Paket: moodle 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.3
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje pogreškama, nepravilno rukovanje lozinkama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4581, CVE-2011-4582, CVE-2011-4583, CVE-2011-4584, CVE-2011-4585, CVE-2011-4586, CVE-2011-4587, CVE-2011-4588, CVE-2011-4589, CVE-2011-4590, CVE-2011-4591, CVE-2011-4592, CVE-2011-4593
Izvorni ID preporuke: FEDORA-2011-16903
Izvor: Fedora
 
Problem:
Najveći broj nedostataka povezan je s nepravilnim postupkom prijave te nesigurnim rukovanjem korisničkim lozinkama i osobnim podacima.

Posljedica:
Udaljeni napadači mogu iskoristiti nedostatke kako bi zaobišli postupak prijave, otkrili osjetljive korisničke informacije ili izveli napad uskraćivanjem usluge (DoS).

Rješenje:
Dostupna je nadogradnja koja otklanja sve otkrivene nedostatke pa se stoga savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh