Višestruke ranjivosti u programskom paketu Moodle ispravljene su novom zakrpom. Nepravilnosti su omogućavale izvršavanje DoS napada, pregled osjetljivih podataka, umetanje HTML i skriptnog koda, te zaobilaženje postavljenih ograničenja.

Paket: moodle 2.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3387, CVE-2012-3388, CVE-2012-3389, CVE-2012-3390, CVE-2012-3391, CVE-2012-3392, CVE-2012-3393, CVE-2012-3394, CVE-2012-3395, CVE-2012-3396, CVE-2012-3397, CVE-2012-3398, CVE-2012-2353
Izvorni ID preporuke: FEDORA-2012-11028
Izvor: Fedora
 
Problem:
Ranjivosti su uzrokovane nedostacima u skriptama "lib/modinfolib.php", "mod/forum/rsslib.php", "lib/accesslib.php" i drugim, nepravilnim provjerama ulaznih podataka, itd. Za detaljan pregled svih nedostataka preporuča se čitanje izvorne preporuke.

Posljedica:
Zlonamjernim su korisnicima propusti omogućavali izvršavanje XSS i DoS napada, otkrivanje osjetljivih informacija te zaobilaženje postavljenih ograničenja.

Rješenje:
Problem se ispravlja ažuriranjem sustava izdanim zakrpama.


Izvorni tekst preporuke
Idi na vrh