Risque
- Injection de code indirecte à distance
Systèmes affectés
- versions 2.7.x antérieures à 2.7.12
- versions 2.8.x antérieures à 2.8.10
- versions 2.9.x antérieures à 2.9.4
- versions 3.0.x antérieures à 3.0.2
Résumé
De multiples vulnérabilités ont été corrigées dans Moodle. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Moodle MSA-16-0001 du 18 janvier 2016 https://moodle.org/mod/forum/discuss.php?d=326205
- Bulletin de sécurité Moodle MSA-16-0002 du 18 janvier 2016 https://moodle.org/mod/forum/discuss.php?d=326206
- Référence CVE CVE-2016-0724 https://www.cve.org/CVERecord?id=CVE-2016-0724
- Référence CVE CVE-2016-0725 https://www.cve.org/CVERecord?id=CVE-2016-0725