U radu programskog paketa moodle otkriveno je više sigurnosnih propusta. Napadači mogu navedene ranjivosti iskoristiti za neovlašteni pristup sustavu, otkrivanje osjetljivih informacija i umetanje proizvoljnih podataka.

Paket: moodle 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.3
Problem: neodgovarajuće rukovanje datotekama, nepravilno rukovanje lozinkama, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, umetanje proizvoljnih podataka u zaštićenu sjednicu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0792, CVE-2012-0793, CVE-2012-0794, CVE-2012-0795, CVE-2012-0796, CVE-2012-0797, CVE-2012-0798, CVE-2012-0799, CVE-2012-0800, CVE-2012-0801
Izvorni ID preporuke: FEDORA-2012-0913
Izvor: Fedora
 
Problem:
U radu programskog paketa primjećeno je nekoliko nedostataka povezanih s neodgovarajućim rukovanjem "recaptcha" slikama, nepravilnim postavkama varijable "config", korištenjem fiksnih ključeva za kriptiranje i dekriptiranje kolačića (eng. cookies), neodgovarajućom provjerom postavki elektroničke pošte te sa ubacivanjem zaglavlja u adrese elektroničke pošte, korištenjem tokena za pristup sustavu, otkrivanjem lozinke i neodgovarajućom provjerom ponavljajućih elemenata.

Posljedica:
Zlonamjerni napadači mogu iskoristiti navedene nepravilnosti za neovlašteni pristup sustavu, pregled osjetljivih podataka i umetanje proizvoljnih podataka.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane nedostatke.


Izvorni tekst preporuke
Idi na vrh