U radu programskog paketa Moodle, za operacijski sustav Fedora 17, uočen je niz sigurnosnih propusta. Udaljeni ih napadači mogu iskoristiti za zaobilaženje postavljenih sigurnosnih ograničenja i otkrivanje osjetljivih podataka.

Paket: moodle 2.x
Operacijski sustavi: Fedora 17
Kritičnost: 5.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1155, CVE-2012-1156, CVE-2012-1157, CVE-2012-1158, CVE-2012-1159, CVE-2012-1160, CVE-2012-1161, CVE-2012-1168, CVE-2012-1169, CVE-2012-1170
Izvorni ID preporuke: FEDORA-2012-7655
Izvor: Fedora
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "definition()", "fill_table()", "coursetag_get_tagged_courses()", "get_enrolled_users()", itd. Za više informacija o svim propustima savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadačima omogućuju zaobilaženje sigurnosnih ograničenja i otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh