![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Dokeos
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueVulnérabilité de type Cross Site Scripting. 2 Systèmes affectésDokeos 1.6.4 et versions antérieures. 3 DescriptionDokeos est un outil permettant de réaliser des cours
en ligne. Plusieurs vulnérabilités de type Cross Site Scripting ont été découvertes dans l'application Dokeos. Ces vulnérabilités peuvent être exploitées par un utilisateur distant mal intentionné afin d'inclure du code malveillant sur une ou plusieurs pages web mises en oeuvre par l'application vulnérable. Ce code sera alors exécuté par les utilisateurs navigant sur le site compromis. 4 SolutionAppliquer la mise à jour de sécurité en passant à la version 1.6.5 de Dokeos. Cette version est disponible à l'adresse suivante : http://www.dokeos.com/download.php 5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||