Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Moodle versions 3.6 à 3.6.3, 3.5 à 3.5.5, 3.4 à 3.4.8, 3.1 à 3.1.17 et versions antérieures n'étant plus supportées
Résumé
De multiples vulnérabilités ont été découvertes dans Moodle. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Moodle MSA-19-0010 du 20 mai 2019 https://moodle.org/mod/forum/discuss.php?d=386521
- Bulletin de sécurité Moodle MSA-19-0011 du 20 mai 2019 https://moodle.org/mod/forum/discuss.php?d=386523
- Bulletin de sécurité Moodle MSA-19-0012 du 20 mai 2019 https://moodle.org/mod/forum/discuss.php?d=386524
- Référence CVE CVE-2019-10132 https://www.cve.org/CVERecord?id=CVE-2019-10132
- Référence CVE CVE-2019-10133 https://www.cve.org/CVERecord?id=CVE-2019-10133
- Référence CVE CVE-2019-10134 https://www.cve.org/CVERecord?id=CVE-2019-10134