Risque

  • Atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données ;
  • injection de code indirecte à distance.

Systèmes affectés

  • Moodle version 2.2 ;
  • Moodle version 2.2.2+ ;
  • Moodle versions 2.1 à 2.1.5+ ;
  • Moodle versions 2.0 à 2.0.8+.

Résumé

Huit vulnérabilités ont été corrigées dans Moodle. La majorité d'entre elles permettent un accès à des zones ou données à accès limités. Une vulnérabilité concerne une injection de code indirecte à distance (XSS) dans le titre des pages wiki.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation