Risques
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
Systèmes affectés
- Moodle version 2.3 à 2.3.8
- Moodle version 2.4 à 2.4.5
- Moodle version 2.5 à 2.5.1
Résumé
De multiples vulnérabilités ont été corrigées dans Moodle. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Moodle MSA-13-0034 du 23 septembre 2013 https://moodle.org/mod/forum/discuss.php?d=238397
- Bulletin de sécurité Moodle MSA-13-0035 du 23 septembre 2013 https://moodle.org/mod/forum/discuss.php?d=238399
- Référence CVE CVE-2013-4341 https://www.cve.org/CVERecord?id=CVE-2013-4341
- Référence CVE CVE-2013-5674 https://www.cve.org/CVERecord?id=CVE-2013-5674