![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Moodle
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité des données. 2 Systèmes affectés
3 RésuméUne vulnérabilité dans Moodle permet d'afficher le contenu des fichiers accessibles en lecture par le serveur Web. 4 DescriptionL'application d'apprentissage en ligne Moodle utilise un environnement LaTeX pour le rendu visuel de certaines images. Le filtre LaTeX peut être détourné pour provoquer l'affichage des fichiers accessibles en lecture par le serveur Web. 5 SolutionLes branches 1.8 et 1.9 de Moodle ont, chaque semaine, de nouveaux paquetages disponibles en téléchargement. Cette vulnérabilité est corrigée dans les paquetages 1.9.4+ et 1.8.8+ depuis le 27 mars 2009. Les branches 1.6 et 1.7 ne sont plus maintenues. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||