U radu programskog paketa Moodle, za operacijski sustav Fedora 17, uočeno je više sigurnosnih propusta. Udaljeni ih napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Paket: moodle 1.x, moodle 2.x
Operacijski sustavi: Fedora 17
Kritičnost: 5.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1155, CVE-2012-1156, CVE-2012-1157, CVE-2012-1158, CVE-2012-1159, CVE-2012-1160, CVE-2012-1161, CVE-2012-1168, CVE-2012-1169, CVE-2012-1170
Izvorni ID preporuke: FEDORA-2012-5286
Izvor: Fedora
 
Problem:
Nedostaci su posljedica neodgovarajućeg rukovanja dozvolama pristupa, pogrešaka u funkcijama "load_for_user()", "definition()", "fill_table()", itd. Za više informacija o svim propustima preporuča se pregled izvorne preporuke.

Posljedica:
Napadaču omogućuju zaobilaženje sigurnosnih ograničenja i otkrivanje osjetljivih informacija

Rješenje:
Korisnicima se savjetuje instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh