Risques
- Injection de code indirecte
- Injection SQL
Systèmes affectés
Claroline 1.8.8 et versions antérieures.
Description
Des vulnérabilités non spécifiées dans Claroline permettraient à une personne malintentionnée d'effectuer des injections de code indirecte ou des injections de requêtes SQL sur un serveur vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Notes de modification de la version 1.8.9 de Claroline : http://sourceforge.net/project/shownotes.php?release_id=575934
- Téléchargement de la version 1.8.9 de Claroline : http://sourceforge.net/project/showfiles.php?group_id=64655