U radu programskog paketa Moodle, za operacijske sustave Fedora 16 i 17, uočeno je više sigurnosnih propusta. Udaljenim napadačima omogućuju zaobilaženje postavljenih ograničenja i pregled povjerljivih informacija.

Paket: moodle 2.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 4.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4400, CVE-2012-4401, CVE-2012-4407, CVE-2012-4408, CVE-2012-4402, CVE-2012-4403
Izvorni ID preporuke: FEDORA-2012-14348
Izvor: Fedora
 
Problem:
Propusti su posljedica nepravilnosti u datotekama "repository/repository_ajax.php", "lib/filelib.php", "course/reset.php", "webservice/lib.php" i "theme/yui_combo.php".

Posljedica:
Napadači ih mogu iskoristiti za zaobilaženje postavljenih ograničenja i čitanje osjetljivih informacija.

Rješenje:
Svim se korisnicima ranjivog paketa savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh