Risque(s)

  • Exécution de code arbitraire à distance
  • Déni de service
  • Contournement de la politique de sécurité

Systèmes affectés

  • Moodle versions 3.4 à 3.4.2
  • Moodle versions 3.3 à 3.3.5
  • Moodle versions 3.2 à 3.2.8
  • Moodle versions 3.1 à 3.1.11
  • Moodle versions toutes versions antérieures à 3.1 non supportées

Résumé

De multiples vulnérabilités ont été découvertes dans Moodle. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation