![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Moodle
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésMoodle versions 1.9.7 et antérieures. 3 RésuméDe multiples vulnérabilités dans Moodle permettent notamment de réaliser des injections SQL et des injections de code indirectes. 4 DescriptionDe multiples vulnérabilités ont été découvertes dans Moodle. Celles-ci permettent, entre autres, d'obtenir le nom complet des utilisateurs, de réaliser des injections de code indirectes au travers de différents composants ainsi que des injections SQL via le module Wiki. 5 SolutionMettre Moodle à jour en version 1.9.8 (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||