Kod programskog paketa moodle uočeni su brojni sigurnosni propusti koje napadači mogu iskoristiti za otkrivanje i izmjenu osjetljivih podataka, zaobilaženje postavljenih ograničenja te za XSS napad.

Paket: moodle 2.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 4.3
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, pokretanje SQL koda, umetanje HTML i skriptnog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2353, CVE-2012-2354, CVE-2012-2355, CVE-2012-2356, CVE-2012-2357, CVE-2012-2358, CVE-2012-2359, CVE-2012-2360, CVE-2012-2361, CVE-2012-2362, CVE-2012-2363, CVE-2012-2364, CVE-2012-2365, CVE-2012-2366, CVE-2012-2367
Izvorni ID preporuke: FEDORA-2012-8365
Izvor: Fedora
 
Problem:
Ranjivosti su povezane s neodgovarajućim rukovanjem ovlastima, pogreškama u funkciji za čitanje poruka i višestrukim XSS ranjivostima.

Posljedica:
Udaljeni napadač može iskoristiti propuste za pregled i izmjenu osjetljivih podataka, zaobilaženje postavljenih ograničenja, umetanje i pokretanje skriptnog i HTML koda.

Rješenje:
Svim se korisnicima preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh