Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Moodle versions 2.0.x antérieures à 2.0.4 ;
  • Moodle versions 2.1.x antérieures à 2.1.1.

Résumé

Deux vulnérabilités permettant de contourner la politique de sécurité ont été corrigées dans le logiciel Moodle.

Description

Deux vulnérabilités ont été corrigées dans Moodle :

  • une erreur dans le Web Service d'affectation des rôles permet d'ajouter des rôles sans avoir à valider les conditions d'accès ;
  • une erreur dans la gestion des permissions d'accès permet de modifier la configuration d'un cours.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation