CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

20/03/2019

Detectades múltiples vulnerabilitats en Moodle

S'han descobert 6 vulnerabilitats en la plataforma Moodle, 3 de criticitat alta i 3 de criticitat baixa.

Risc: Crític

Les vulnerabilitats qualificades de crítiques podrien fer que:

Sistemes Afectats: Referències:

CVE-2019-3847,CVE-2019-3848,CVE-2019-3849,CVE-2019-3850, CVE-2019-3851,CVE-2019-3852.

Solució:

S'han posat a la disposició dels usuaris les actualitzacions següents, en funció de la vulnerabilitat:

 

Notes:

MSA-19-0004: "Log in as" functionality exposed to JavaScript risk on other users' Dashboards
MSA-19-0005: Logged in users could view all calendar events
MSA-19-0006: Users could elevate their role when accessing the LTI tool on a provider site
MSA-19-0007: Stored HTML in assignment submission comments allowed links to be opened directly
MSA-19-0008: Secure layout contained an insecure link in Boost theme
MSA-19-0009: get_with_capability_join/get_users_by_capability not aware of context freezing

 

Font: Incibe-cert

CSIRT-CV