Debians sikkerhedsbulletin

DSA-2262-1 moodle -- flere sårbarheder

Rapporteret den:
15. jun 2011
Berørte pakker:
moodle
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
Der er pt. ingen tilgængelige eksterne sikkerhedsreferencer i andre databaser.
Yderligere oplysninger:

Flere problemer i forbindelse med udførelse af skripter på tværs af websteder og informationsblotlæggelse, er rettet i Moodle, et kursushåndteringssystem til onlineundervisning:

  • MSA-11-0002

    Forespørgselsforfalskningssårbarhed på tværs af websteder i RSS-block.

  • MSA-11-0003

    Sårbarhed i forbindelse med udførelse af skripter på tværs af websteder i tag-autocomplete.

  • MSA-11-0008

    IMS-enterprise-enrolment-fil kunne blotlægge følsomme oplysninger.

  • MSA-11-0011

    Flere sårbarheder i forbindelse med udførelse af skripter på tværs af websteder i media media-filter.

  • MSA-11-0015

    Sårbarhed i forbindelse med udførelse af skripter på tværs af websteder gennem URL-encoding.

  • MSA-11-0013

    Gruppe/quiz-rettighedsproblem.

I den stabile distribution (squeeze), er dette problem rettet i version 1.9.9.dfsg2-2.1+squeeze1.

I den ustabile distribution (sid), er dette problem rettet i version 1.9.9.dfsg2-3.

Vi anbefaler at du opgraderer dine moodle-pakker.