Risque

Injection de code indirecte à distance.

Systèmes affectés

Claroline versions 1.10.2 et antérieures.

Résumé

Une vulnérabilité dans Claroline permet de réaliser une injection de code indirecte à distance.

Description

Une vulnérabilité a été découverte dans Claroline. L'exploitation de celle-ci permet de réaliser une injection de code indirecte à distance.

La version 1.10.3 de Claroline corrige cette vulnérabilité et modifie d'autres modules du logiciel, notamment l'authentification CAS.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation