Bienvenue sur la nouvelle version de notre site internet.

CYBER ALERTESNon classé

Contournement de la politique de sécurité : de multiples vulnérabilités découvertes dans Moodle

De multiples vulnérabilités ont été découvertes dans Moodle. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.



RISQUES




  • Atteinte à la confidentialité des données

  • Contournement de la politique de sécurité

  • Déni de service à distance

  • Exécution de code arbitraire à distance

  • Injection de code indirecte à distance (XSS)

  • Injection de requêtes illégitimes par rebond (CSRF)



SYSTÈMES AFFECTÉS




  • Moodle versions 4.3.x antérieures à 4.3.12

  • Moodle versions 4.4.x antérieures à 4.4.8

  • Moodle versions 4.5.x antérieures à 4.5.4

  • Moodle versions antérieures à 4.1.18



SOLUTIONS




  • Désactivez le filtre TeX Notation jusqu’à ce que le patch soit appliqué.

  • Fournissez des chemins valides à LaTeX

  • Envisagez de configurer le MathJax filtre 

  • Définissez les chemins binaires du filtre de Notation TeX



Source : CERT-FR


Koffi ACAKPO

Journaliste spécialiste des questions de cybersecurité, de protection des données personnelles en Afrique

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez votre humanité: 2   +   4   =  

Bouton retour en haut de la page
SIGNALEMENT