CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

20/05/2016

Publicadas 5 nuevas vulnerabilidades en Moodle

Se recomienda actualizar a versiones 3.0.4, 2.9.6, 2.8.12 y 2.7.14

Riesgo: Bajo

Desde una-al-día, nos informan de que Moodle ha publicado 5 vulnerabilidades en la conocida plataforma de formación Moodle. Las vulnerabilidades permiten hacer ataques de CSRF y revelar información sensible. 

Puede consultarse la noticia completa en el siguiente enlace.

Sistemas Afectados:

Todas las ramas 2.7, 2.8, 2.9, 3.0

Referencias:

CVE-2016-3729, CVE-2016-3731, CVE-2016-3732, CVE-2016-3733, CVE-2016-3734

Solución:

Actualizar a las versiones 3.0.4, 2.9.6, 2.8.12 o 2.7.14

Notas:

http://download.moodle.org/

Fuente: Hispasec una-al-dia

CSIRT-CV