{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Moodle, versions ant\u00e9rieures \u00e0 la  version 1.8.13 (branche 1.8) et \u00e0 la version 1.9.9 (branche 1.9).</p>","content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s sont pr\u00e9sentes dans Moodle\u00a0:\n\n-   quand les identifiants des utilisateurs peuvent comporter des\n    caract\u00e8res non ASCII, une interface de contr\u00f4le d'acc\u00e8s permet\n    l'injection de code indirecte\u00a0;\n-   un d\u00e9faut de filtrage des entr\u00e9es dans le module de blog permet\n    l'injection de code indirecte\u00a0;\n-   un d\u00e9faut de filtrage des URI VBscript permet \u00e0 un utilisateur\n    malveillant ayant un compte de r\u00e9aliser l'injection de code\n    indirecte\u00a0;\n-   un d\u00e9faut de v\u00e9rification dans un module de quizz permet d'injecter\n    des requ\u00eates ill\u00e9gitimes par rebond et de d\u00e9truire des donn\u00e9es.\n\n## Solution\n\nMigrer en version 1.8.13 ou 1.9.9.\n\nSe r\u00e9f\u00e9rer aux bulletins de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2010-2229","url":"https://www.cve.org/CVERecord?id=CVE-2010-2229"},{"name":"CVE-2010-2230","url":"https://www.cve.org/CVERecord?id=CVE-2010-2230"},{"name":"CVE-2010-2231","url":"https://www.cve.org/CVERecord?id=CVE-2010-2231"},{"name":"CVE-2010-2228","url":"https://www.cve.org/CVERecord?id=CVE-2010-2228"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Moodle MSA-10-0011 du 17 juin 2010 :","url":"http://www.moodle.org/mod/forum/discuss.php?d=152367"},{"title":"Bulletin de s\u00e9curit\u00e9 Moodle MSA-10-0012 du 17 juin 2010 :","url":"http://www.moodle.org/mod/forum/discuss.php?d=152368"},{"title":"Bulletin de s\u00e9curit\u00e9 Moodle MSA-10-0013 du 17 juin 2010 :","url":"http://www.moodle.org/mod/forum/discuss.php?d=152369"},{"title":"Bulletin de s\u00e9curit\u00e9 Moodle MSA-10-0010 du 17 juin 2010 :","url":"http://www.moodle.org/mod/forum/discuss.php?d=152366"}],"reference":"CERTA-2010-AVI-278","revisions":[{"description":"version initiale.","revision_date":"2010-06-22T00:00:00.000000"},{"description":"ajout des r\u00e9f\u00e9rences CVE.","revision_date":"2010-06-29T00:00:00.000000"}],"risks":[{"description":"Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"},{"description":"Atteinte \u00e0 l'int\u00e9grit\u00e9 des donn\u00e9es"},{"description":"Injection de code indirecte \u00e0 distance"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans Moodle permettent de r\u00e9aliser de\nl'injection de code indirecte, de l'injection de requ\u00eates ill\u00e9gitimes\npar rebond et des atteintes \u00e0 l'int\u00e9grit\u00e9 des donn\u00e9es.\n","title":"Vuln\u00e9rabilit\u00e9s dans Moodle","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Moodle MSA-10-0010 \u00e0 0013 du 17 juin 2010","url":null}]}
