2013-1655: Moodle: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2013-09-17 17:56)
- Neues Advisory
Betroffene Software
Bildung
Middleware
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Moodle erlauben beliebigen Code durch SQL-Code-Injection und Cross-Site-Scripting Angriffen auszuführen.
Schwachstellen:
CVE-2013-4313
Schwachstelle in MoodleCVE-2013-4341
Schwachstelle in MoodleCVE-2013-5674
Schwachstelle in Moodle
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.