Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Injection de code indirecte à distance

Systèmes affectés

  • Moodle version 2.2 ;
  • Moodle version 2.2.2+ ;
  • Moodle versions 2.0 à 2.0.8+.
  • Moodle versions 2.1 à 2.1.5+ ;

Résumé

Huit vulnérabilités ont été corrigées dans Moodle. La majorité d'entre elles permettent un accès à des zones ou données à accès limités. Une vulnérabilité concerne une injection de code indirecte à distance (XSS) dans le titre des pages wiki.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation