U radu programskog paketa Moodle, za operacijski sustav Fedora 16, uočeno je više sigurnosnih propusta. Udaljeni ih napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Paket: moodle 2.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 5.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1155, CVE-2012-1156, CVE-2012-1157, CVE-2012-1158, CVE-2012-1159, CVE-2012-1160, CVE-2012-1161, CVE-2012-1168, CVE-2012-1169, CVE-2012-1170
Izvorni ID preporuke: FEDORA-2012-5268
Izvor: Fedora
 
Problem:
Propusti su, između ostalog, posljedica pogrešaka u funkcijama "load_for_user()", "definition()" i "fill_table()", te neodgovarajućeg rukovanja dozvolama pristupa. Za više informacija se preporuča čitanje teksta izvorne preporuke.

Posljedica:
Propuste je moguće iskoristiti za zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje primjena odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh