U radu programskog paketa Moodle uočen je niz sigurnosnih propusta. Napadači ih mogu iskoristiti za otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja te umetanje podataka u zaglavlje e-mail poruke.

Paket: moodle 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4308, CVE-2011-4584, CVE-2011-4585, CVE-2011-4586, CVE-2011-4587, CVE-2011-4588, CVE-2012-0792, CVE-2012-0793, CVE-2012-0794, CVE-2012-0795, CVE-2012-0796
Izvorni ID preporuke: DSA-2421-1
Izvor: Debian
 
Problem:
Propusti su posljedica neodgovarajućeg rukovanja HTTP zaglavljem zahtjeva, nepravilne provjere ulaznih podataka, pogreške u modulu Calendar, itd. Za više detalja o svim propustima preporuča se čitanje izvorne preporuke.

Posljedica:
Napadaču nedostaci omogućuju zaobilaženje postavljenih ograničenja, umetanje proizvoljnih podataka u zaglavlje e-mail poruke te čitanje potencijalno osjetljivih podataka.

Rješenje:
Korisnicima se savjetuje instalacija inačica u kojima su propusti otklonjeni.


Izvorni tekst preporuke
Idi na vrh