2011-03-04

Moodle

ソフト名:Moodle 1.9.11/2.0.2未満
回避策:アップデート, MSA-11-0002, MSA-11-0003, MSA-11-0004, MSA-11-0006, MSA-11-0007, MSA-11-0008, MSA-11-0009, MSA-11-0010, MSA-11-0011にて対応
脆弱性:セキュリティ制限の回避, XSS, 機密情報の奪取, スクリプトの挿入, CSRF, 不正HTMLの実行, スクリプトコード実行, 不正HTTPのリクエスト, 不正アクションの実行
ソース:
http://moodle.org/
http://moodle.org/mod/forum/discuss.php?d=170002
http://moodle.org/mod/forum/discuss.php?d=170003
http://moodle.org/mod/forum/discuss.php?d=170004
http://moodle.org/mod/forum/discuss.php?d=170006
http://moodle.org/mod/forum/discuss.php?d=170008
http://moodle.org/mod/forum/discuss.php?d=170009
http://moodle.org/mod/forum/discuss.php?d=170010
http://moodle.org/mod/forum/discuss.php?d=170011
http://moodle.org/mod/forum/discuss.php?d=170012
http://secunia.com/advisories/43570/
危険性:Medium Risk

0 件のコメント:

コメントを投稿