Risque

Contournement de la politique de sécurité.

Systèmes affectés

Moodle versions 2.2, 2.1 à 2.1.3+, 2.0 à 2.0.6+ et 1.9 à 1.9.15+.

Résumé

Des vulnérabilités dans Moodle permettent un contournement de la politique de sécurité.

Description

Plusieurs vulnérabilités ont été découvertes dans Moodle :

  • il est possible d'injecter des informations supplémentaires (par exemple des adresses) dans l'en-tête des messages électroniques ;
  • un utilisateur dont le compte a été effacé d'un serveur peut continuer à accéder au site tant qu'il conserve son jeton ;
  • dans certaines conditions particulières, les utilisateurs ayant un profil enseignant peuvent élever leurs privilèges.

Solution

Mettre Moodle à jour en version 2.2.1, 2.1.4, 2.0.7 ou 1.9.16.

Documentation