2015-0154: Moodle: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting, unberechtigt Informationen zu erlangen oder die Verfügbarkeit einzuschränken
Historie:
- Version 1 (2015-02-06 17:37)
- Neues Advisory
Betroffene Software
Bildung
Middleware
Server
Betroffene Plattformen
Linux
Beschreibung:
Moodle überprüft Benutzereingaben nicht hinreichend und stellt verschiedene Funktionen und Dienste in unsicherer Weise bereit. Durch Ausnutzen dieser Schwachstellen kann ein entfernter, authentifizierter Benutzer, als Angreifer, unberechtigt Informationen erlangen, Befehle in fremdem Kontext ausführen oder Anwendern den Zugriff auf Inhalte verwehren. Für Fedora EPEL 6 und Fedora 21 werden Sicherheitsupdates in Form der aktualisierten Pakete moodle-2.6.8-1.el6, bzw. moodle-2.7.5-1.fc21 (beide im Status "testing") bereitgestellt.
Schwachstellen:
CVE-2015-0211
Schwachstelle im Moodle LTI-Modul erlaubt Ausspähen von InformationenCVE-2015-0212
Schwachstelle in Moodle erlaubt Cross-Site-ScriptingCVE-2015-0213
Schwachstelle im Moodle Glossary Modul erlaubt Cross-Site-Request-ForgeryCVE-2015-0214
Schwachstelle in den Messaging-Funktionen der Moodle Web-ServicesCVE-2015-0215
Schwachstelle in den Kalenderfunktionen der Moodle Web-ServicesCVE-2015-0216
Schwachstelle in Moodle erlaubt Cross-Site-ScriptingCVE-2015-0217
Denial-of-Service-Schwachstelle im Moodle Multimedia-FilterCVE-2015-0218
Schwachstelle im Moodle Shibboleth Authentication Plug-In
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.