| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 14 décembre
2009 No CERTA-2009-AVI-545 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans Moodle
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-545 |
Une gestion de version détaillée se trouve à la fin de ce document.
De multiples vulnérabilités dans Moodle permettent notamment de se connecter en tant qu'administrateur.
De multiples vulnérabilités ont été découvertes dans Moodle. La plupart d'entre elles concernent la protection des identifiants de connexion et peuvent être exploitées afin de se connecter en tant que d'administrateur. D'autres vulnérabilités permettent de réaliser des injections SQL ou des injections de requêtes illégitimes par rebond (attaques de type CSRF).
Mettre Moodle à jour en version 1.8.11 ou 1.9.7 (cf. section Documentation).
http://moodle.org/security/
http://download.moodle.org/