DFN-CERT

Advisory-Archiv

2015-0154: Moodle: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting, unberechtigt Informationen zu erlangen oder die Verfügbarkeit einzuschränken

Historie:

Version 1 (2015-02-06 17:37)
Neues Advisory

Betroffene Software

Bildung
Middleware
Server

Betroffene Plattformen

Linux

Beschreibung:

Moodle überprüft Benutzereingaben nicht hinreichend und stellt verschiedene Funktionen und Dienste in unsicherer Weise bereit. Durch Ausnutzen dieser Schwachstellen kann ein entfernter, authentifizierter Benutzer, als Angreifer, unberechtigt Informationen erlangen, Befehle in fremdem Kontext ausführen oder Anwendern den Zugriff auf Inhalte verwehren. Für Fedora EPEL 6 und Fedora 21 werden Sicherheitsupdates in Form der aktualisierten Pakete moodle-2.6.8-1.el6, bzw. moodle-2.7.5-1.fc21 (beide im Status "testing") bereitgestellt.

Schwachstellen:

CVE-2015-0211

Schwachstelle im Moodle LTI-Modul erlaubt Ausspähen von Informationen

CVE-2015-0212

Schwachstelle in Moodle erlaubt Cross-Site-Scripting

CVE-2015-0213

Schwachstelle im Moodle Glossary Modul erlaubt Cross-Site-Request-Forgery

CVE-2015-0214

Schwachstelle in den Messaging-Funktionen der Moodle Web-Services

CVE-2015-0215

Schwachstelle in den Kalenderfunktionen der Moodle Web-Services

CVE-2015-0216

Schwachstelle in Moodle erlaubt Cross-Site-Scripting

CVE-2015-0217

Denial-of-Service-Schwachstelle im Moodle Multimedia-Filter

CVE-2015-0218

Schwachstelle im Moodle Shibboleth Authentication Plug-In

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.