Risque
- Injection de code indirecte à distance
Systèmes affectés
Claroline versions 1.10.2 et antérieures.
Résumé
Une vulnérabilité dans Claroline permet de réaliser une injection de code indirecte à distance.
Description
Une vulnérabilité a été découverte dans Claroline. L'exploitation de celle-ci permet de réaliser une injection de code indirecte à distance.
La version 1.10.3 de Claroline corrige cette vulnérabilité et modifie d'autres modules du logiciel, notamment l'authentification CAS.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Annonce de la version 1.10.3 de Claroline http://www.claroline.net/